Elastic, Wazuh, Kibana, Beats, Alerting
Déploiement Velociraptor : collecte d'artefacts forensiques à distance, hunting, VQL, intégration SOC
Déploiement et configuration de Zabbix : monitoring serveurs/réseau, templates, triggers d'alerte, intégration NOC
Déploiement et configuration des IDS/IPS Suricata et Snort : règles, modes inline, alerting, intégration ELK
Prometheus en Docker : scraping, exporters (Node, cAdvisor, Blackbox), alerting avec Alertmanager, PromQL
Grafana en Docker : datasources, dashboards, alerting, provisioning, panels PromQL et Loki
Elasticsearch + Logstash + Kibana + Filebeat en Docker : déploiement, pipelines, index, dashboards
Wazuh Manager, Indexer, Dashboard en Docker. Déploiement agents Linux/Windows, FIM, détection vulnérabilités, active response
Corréler les alertes Wazuh dans Kibana, règles Sigma, dashboards sécurité, alertes et cas d'usage SIEM