Après un long moment d'absence, configuration de Wazuh pour monitorer les logs d'une instance Nextcloud !
Utile pour alimenter votre SOC ou pour assurer la compliance (ISO27001 par exemple).

| Portfolio | https://tzku.at |
| Blog | https://net-security.fr |
| https://twitter.com/tzkuat |
Après un long moment d'absence, configuration de Wazuh pour monitorer les logs d'une instance Nextcloud !
Utile pour alimenter votre SOC ou pour assurer la compliance (ISO27001 par exemple).
Après quelques galères avec la doc, un article sur rsyslog, la configuration TLS & l’authentification par certificat.
Si ça peut vous aider pour vos infras de log et pour assurer la conformité en interne
Faire de la veille c'est bien, avec des logiciels libres, c'est mieux
Analyse et présentation rapide des différentes informations et des champs d'un certificat x509 avec #OpenSSL
https://net-security.fr/securite/openssl-analyse-certs-x509/
OpenSSL : Vérifier la correspondance entre clé privée, certificat & CSR :
https://net-security.fr/securite/openssl-cert-csr-key/
The Forum of Incident Response and Security Teams (FIRST) has officially released CVSS v4.0, the next generation of its Common Vulnerability Scoring System standard, eight years after CVSS v3.0, the previous major version.