Login / Daftar
Cara Wazuh Mendeteksi File yang Dibuat, Diubah, dan Dihapus 0:56
0:00
0:56

Cara Wazuh Mendeteksi File yang Dibuat, Diubah, dan Dihapus

Anggrahito EXPERT CYBERSECURITY & PENETRATION TESTING / MBA / VULNERABILITY ASSESSMENT & ETHICAL HACKING 15 Batch 6 Kelas
Wazuh bisa mendeteksi tiga jenis perubahan file sekaligus: file yang baru dibuat, file yang isinya diubah, dan file yang dihapus. Fitur ini disebut File Integrity Monitoring (FIM). Dalam demo ini, sebuah file dibuat, disalin, lalu dihapus, dan Wazuh mencatat setiap kejadian sebagai penambahan, modifikasi, atau penghapusan. Untuk perubahan isi, detail perubahannya bisa dilihat; untuk penghapusan, tercatat lewat perubahan hash file. Expert: Anggrahito. Materi ini bagian dari kelas "Security Monitoring dengan WAZUH" di Taalenta. Cek jadwal batch berikutnya, akses rekaman lengkapnya, atau ajukan kelas privat untuk tim/perusahaan: https://taalenta.id/scm/ #Wazuh #FileIntegrityMonitoring #SIEM #BlueTeam #CyberSecurity

Transkrip otomatis, mungkin ada salah kata.

Eh, kita coba ee bikin file ya, file 1.txt misalnya testing B. Oke, ini terus kita coba copy file sori entar file du. Nah, kita copy terus kita delete satu ya. Eh, sori rem. Oke, kita lihat di sini. Oke. Nah, di sini kalau grafiknya ada penambahan, ada modifikasi, ada penghapusan, ya. [musik] Oh.