Retour au portfolio

Installation d'un EDR Wazuh

Formation BTS SIO
2024 - 2026
EDR / Détection de menaces

Contexte

Dans le cadre de ma formation BTS SIO, j'ai installé et configuré Wazuh, une solution EDR (Endpoint Detection and Response) open source. Ce projet m'a permis de découvrir les outils de détection de menaces et de surveillance de la sécurité des systèmes.

Wazuh est une plateforme de sécurité qui permet de surveiller les événements système, détecter les intrusions et analyser les logs en temps réel.

Objectifs

Architecture Mise en Place

Serveur Wazuh

  • Installation sur Linux
  • Configuration du manager
  • Interface web de gestion
  • Base de données des événements

Agents Wazuh

  • Déploiement sur Windows
  • Connexion au serveur
  • Collecte des logs système
  • Remontée des alertes

Surveillance

  • Monitoring en temps réel
  • Détection d'anomalies
  • Alertes de sécurité
  • Tableaux de bord

Étapes de Réalisation

1. Installation Serveur

  • Préparation VM Linux
  • Installation Wazuh Manager
  • Configuration réseau
  • Accès interface web

2. Déploiement Agents

  • Téléchargement agents Windows
  • Installation sur postes clients
  • Configuration connexion serveur
  • Vérification communication

3. Configuration

  • Règles de détection
  • Collecte des logs
  • Paramétrage alertes
  • Tests de fonctionnement

Fonctionnalités Découvertes

Compétences Développées

Difficultés Rencontrées