Belajar Wazuh (SIEM & XDR open source) dari dasar hingga production-grade: pre-requisites & setup environment, sejarah & latar belakang, konsep dasar & arsitektur utama, instalasi all-in-one quickstart, agent deployment & enrollment, monitoring & analisis log, rules & decoders, file integrity monitoring FIM, active response & malware detection, vulnerability detection, security configuration assessment SCA, compliance GDPR NIST HIPAA PCI DSS, cloud security AWS Azure GCP, Docker & Kubernetes integration, arsitektur distribusi cluster & multi-node, API authentication & security best practice, enkripsi keys & secure agent communication, custom rules & advanced detection, integrasi external TheHive Shuffle SOAR, performance tuning & capacity planning, monitoring Wazuh sendiri & backup, fitur modern & roadmap, hingga ekosistem alternatif & refleksi akhir dengan total 23 episode.
Episode pembuka series Belajar Wazuh: skill dasar yang wajib dikuasai sebelum menyentuh dunia SIEM dan XDR. Lengkap dengan panduan menyiapkan lab VM untuk server Wazuh dan agent target, cek RAM dan virtualisasi, serta akses ke repository resmi paket Wazuh 4.x.

Menelusuri perjalanan Wazuh dari OSSEC HIDS pada 2004 hingga Wazuh 5.0, dan alasan organisasi membutuhkan SIEM open source yang terjangkau. Termasuk masalah yang ia selesaikan: visibilitas endpoint, FIM, vulnerability scanning, dan compliance regulasi.

Memahami konsep dasar Wazuh: perbedaan SIEM, EDR, dan XDR, lima komponen utama platform — manager, indexer, dashboard, agent, dan RESTful API — plus alur kerja data dari endpoint hingga dashboard beserta verifikasi service di lab.

Panduan praktis menginstal Wazuh 4.x single-node dengan wazuh-install.sh: persiapan sistem, menjalankan installer, verifikasi status manager, indexer, dan dashboard, plus login pertama ke dashboard dengan sertifikat self-signed.

Memasang Wazuh Agent di Linux, Windows, dan macOS, melakukan enrollment ke manager, mengatur ossec.conf, memanfaatkan manajemen terpusat agent.conf, serta memverifikasi status agent aktif dari dashboard dan command line.

Menelusuri cara Wazuh membaca dan menganalisis log: logcollector untuk log lokal dan remote syslog, konfigurasi localfile di ossec.conf, alur decoder ke rules hingga alert, serta melihat event dan query di dashboard Wazuh.

Mengenal decoders dan rules Wazuh: struktur local_decoder dan local_rules, format log syslog dan JSON, cara membuat custom decoder dan custom rule, tipe rule match, filter, syscheck, vulnerability, dan scan, plus skala level 0 sampai 15 untuk memprioritaskan alert.

Mendalami File Integrity Monitoring Wazuh: modul syscheck untuk mengawasi file penting, perbandingan monitoring realtime dan scheduled, whitelist direktori dan registry Windows, serta konfigurasi interval, checksum, dan laporan perubahan file added, modified, dan deleted.

Menghidupkan otomasi di Wazuh: active response untuk block IP, kill process, dan quarantine file lewat command agent, lengkap dengan timeout dan frequency, plus deteksi malware lewat rootcheck, integrasi YARA, dan modul malware scan agent terbaru di Wazuh 4.10.

Menjelajah modul Vulnerability Detection Wazuh: inventory kerentanan di agent, feed CVE dari NVD dan OSV berbasis CPE, perbandingan paket terinstall dengan database CVE, konfigurasi vulnerability detector, jadwal scan, dashboard Vulnerabilities, dan patch management Windows.
