En el agente hay un archivo que se llama ossec.conf ahí están los eventos que vas a mandar a la consola ese lo puedes modificar, cuando modificas debes reiniciar el servicio
@@Or4kM4cCiberseguridad lo modifique y nada, reviso y a de ser una configuracion de win 10 que esta evitando que los envie ya que los eventos de seguridad es lo unico que no envia la vugnerabilidad y demas si
Tengo una duda, instale wazuh en un ubuntu para hacer de managment pero cuando intento agregr un agente en una vm kali no lo puedo conectar a pesar de que el agente si inicia
Hola me puedes ayudar porque no me sale la opción de agregar agentes, pude instalarlo, pero no me sale la opción de agregar agente como a ti, lo busque y no lo encuentro para agregarlos
En la nueva versión ya no sale igual, pero si instalas un agente ya te sale todo como en el video, te recomiendo instalar un windows, en la documentación oficial viene el agente
@@Or4kM4cCiberseguridad Ya logre realizar la instalación de ambos en maquinas virtuales, pero al momento de volver iniciar la maquina virtual ya dejo de funcionar y en la web me informa este error "Wazuh dashboard server is not ready yet"
Buen video y super explicativo, pero como critica constructiva, no mires la pantalla cuando estes realizando un video, por que se notó mucho que leias y eso te dejo en ver que no sabes mucho.
lastima que no pueda mandar una todo con el error , pero una vez instalado... me paarece lo sigueinte installation cleaned. Check the /var/log/wazu-install.log file to learn more about the issue, adicional a eso me aparece removing wazuh indexer y removio todo
Intenta con la versión 20.04 de ubuntu.... con la versiones superiores muestra errores de certificados, dependencias, etc. Porque nose, pero para efecto de laboratorio me resulto con esa versión de ubuntu.
Hola amiga, gracias por dejar público tu contenido, me ayudó mucho.
Por favor, continúa creando contenido así.
Saludos y abrazos!
Gracias🙏💕
si un agente win 10 no me envia los eventos recientes que fichero deberia revisar ?
En el agente hay un archivo que se llama ossec.conf ahí están los eventos que vas a mandar a la consola ese lo puedes modificar, cuando modificas debes reiniciar el servicio
@@Or4kM4cCiberseguridad lo modifique y nada, reviso y a de ser una configuracion de win 10 que esta evitando que los envie ya que los eventos de seguridad es lo unico que no envia la vugnerabilidad y demas si
este sistema tiene IDS ? para monitorear el trafico de red de mis maquinas?
Si también tiene EDR para tomar acciones en las máquinas
Buenas tardes, estoy tratando de vincularlo a ClaimAV, pero me da error
Excelente , pero tengo una duda, por que al querer instalar al final me dice que me limpia l ainstalacion y me remueve nuevamente los archivos ?
No deberia borrar nada, cuando termina te manda la URL, usuario y contraseña del portal
Si en una empresa tengo dos redes en diferentes lugares teniendo en los equipos de una red wazuh me puede conectar desde la otra red
Si, eso se puede hacer ya sea con reglas de firewall o bien publicando el servicio en una red alcanzable por ambas redes.
Tengo una duda, instale wazuh en un ubuntu para hacer de managment pero cuando intento agregr un agente en una vm kali no lo puedo conectar a pesar de que el agente si inicia
revisa el tema de puertos y la configuración del ossec.conf de tu agente
@@Or4kM4cCiberseguridad me gustaría intentarlo pero ahora directamente me tira un error de api y no me carga ya el mánager xd
Hola me puedes ayudar porque no me sale la opción de agregar agentes, pude instalarlo, pero no me sale la opción de agregar agente como a ti, lo busque y no lo encuentro para agregarlos
En la nueva versión ya no sale igual, pero si instalas un agente ya te sale todo como en el video, te recomiendo instalar un windows, en la documentación oficial viene el agente
@@Or4kM4cCiberseguridad gracias ahí veo entonces
y para kali que puedo instalar? o utilizar?
Wazuh tambien se puede instalar en Kali ya que el paquete es para sistemas basados en debian
hay alguna forma de contactarte para obtener más detalles.
En Facebook por inbox
Hola, consulta, como puedo agregar dispositivos de red (routers, switches, firewalls), muy bueno el contenido. Saludos.
Se puede agregar por protocolo Syslog habilitando directo en el servidor..quedate atento estaremos realizando integraciones
y como se instala el agente en el otro equipo? el comando que hay que ejecutar para el agente existe esto GPG-KEY-WAZUH, donde consigo esa key???
Cuando corres el instalador del agente en el equipo, reinicias y la llave se actualiza automáticamente
@@Or4kM4cCiberseguridad Ya logre realizar la instalación de ambos en maquinas virtuales, pero al momento de volver iniciar la maquina virtual ya dejo de funcionar y en la web me informa este error "Wazuh dashboard server is not ready yet"
consulta eso solo detecta? no bloque al atacante???
@@Or4kM4cCiberseguridad como puedo solucionarlo?
Válida tu servicio de wazhu-dasboard con systemctl
Yo puedo tener el servidor o el wazuh principal en un Windows para no tener que instalar Ubuntu
En la página oficial no se muestra Windows como sistema operativo compatible
Debe ser Ubuntu server?
No precisamente para un entorno de pruebas como el del video utilice ubuntu Desktop
Buen video y super explicativo, pero como critica constructiva, no mires la pantalla cuando estes realizando un video, por que se notó mucho que leias y eso te dejo en ver que no sabes mucho.
No leo lo que pasa es que aun me da mucha pena la cámara pero esto que les comparto es parte de mi experiencia
@@Or4kM4cCiberseguridad
que comentario más innecesario, lo importante es que su vídeo ayudo
lastima que no pueda mandar una todo con el error , pero una vez instalado... me paarece lo sigueinte
installation cleaned. Check the /var/log/wazu-install.log file to learn more about the issue, adicional a eso me aparece
removing wazuh indexer y removio todo
Si gustas me puedes mandar mensaje por facebook o instagram, tienes los links aqui en mi perfil de youtube
Intenta con la versión 20.04 de ubuntu.... con la versiones superiores muestra errores de certificados, dependencias, etc. Porque nose, pero para efecto de laboratorio me resulto con esa versión de ubuntu.