
Florian Hansemann
Top-Red-Teamer, Experte für Angriffstechniken und Offensive Security, @CyberWarship
Florian Hansemann ist ein international anerkannter Penetration Tester und Red Teamer. So zählte ihn SentinelOne und Techbeacon 2018 und 2019 zu den weltweit 21 wichtigsten Security-Quellen. Mit seinem Account @CyberWarship auf Twitter und über 60.000 Followern ist er zudem einer der bekanntesten Experten im Bereich Offensive Security. Neben Vulnerability Scans und Red-Teaming-Assessments bilden Penetrationstests das Kerngeschäft seines Unternehmens HanseSecure.
Training
Vom Setup zum SIEM: Wazuh im praktischen Security-Monitoring
Beschreibung:
Wazuh wirkt auf den ersten Blick einfach: Stack installieren, ein paar Agents anbinden, Dashboard öffnen und auf Alarme warten. In realen Umgebungen beginnt hier jedoch die eigentliche Arbeit. Eine Standardinstallation reicht vielleicht für eine Demo, aber selten für ein stabiles, nützliches und skalierbares Security-Monitoring.
Dieser Workshop richtet sich an alle, die verstehen wollen, was wirklich nötig ist, um Wazuh als praxistaugliche SIEM-Plattform zu nutzen. Wir gehen über die schnelle Installation hinaus und konzentrieren uns auf die Entscheidungen, die im Produktivbetrieb zählen: Architektur, Sizing, Multi-Node-Setups, Reverse Proxies, Exposition ins Internet, Agent-Rollout, Regel-Tuning, Microsoft-365-Integration, Dashboards, Alarmqualität und Betriebsprozesse.
Die Teilnehmenden bauen und betreiben eine Laborumgebung mit Wazuh. Sie lernen, Clients anzubinden, relevante Datenquellen zu konfigurieren, mit Standard- und eigenen Regeln zu arbeiten, aussagekräftige Dashboards zu erstellen und echte Alarme auszulösen. Ziel ist nicht, so viele Logs wie möglich zu sammeln. Ziel ist zu verstehen, welche Events wirklich wichtig sind, wie aus Alarmen handlungsfähige Meldungen werden und warum SIEM-Projekte scheitern, wenn Architektur, Tuning und Betrieb vernachlässigt werden.
Wir verbinden technische Erklärungen, Architekturdiskussionen und praktische Übungen. Die Teilnehmenden sehen Wazuh nicht nur, sie konfigurieren es, stellen es auf die Probe und nutzen es, um echte Sicherheitsvorfälle zu erkennen und zu bewerten. Kein Hersteller-Pitch. Kein einfaches Installations-Tutorial. Keine weitere Dashboard-Demo. Ein Praxis-Workshop darüber, wie aus einer Standardinstallation von Wazuh eine wirklich nützliche Security-Monitoring-Plattform wird.
Zielgruppe:
Der Workshop richtet sich an Security Engineers, Systemadministratoren, IT-Teams, Berater und technische Entscheider, die Wazuh ernsthaft als SIEM- oder Security-Monitoring-Plattform einsetzen wollen. Besonders relevant ist er für Teams, die über Standardinstallationen hinausgehen möchten und verstehen wollen, wie sie Wazuh in realen Umgebungen planen, betreiben und verbessern – mit mehreren Systemen, relevanten Datenquellen, aussagekräftigen Alarmen und nachhaltigen Betriebsprozessen.

