Wazuh gives visibility to EVERYTHING

Wazuh gives visibility to EVERYTHING

🎙 John Hammond 👥 2.2M 📅 24 novembre 2025 ⏱ 19 min 👁 133K 📄 Tutoriel 🧭 2026-08-16
Disponible en : Français (actuel) English

Mots-clés

WazuhSIEMXDRIT Hygienedétection de menaces

Résumé

Dans cette vidéo, John Hammond présente Wazuh, une plateforme open-source de sécurité combinant EDR et SIEM. Il montre comment la nouvelle fonctionnalité ‘IT Hygiene’ (introduite en version 4.14.0) offre une vue d’ensemble de tous les agents connectés, permettant de surveiller l’inventaire matériel et logiciel, les processus, les connexions réseau, les services et les extensions de navigateur. Pour illustrer son utilité, il simule une compromission d’un hôte Windows 11 : un attaquant a installé un webshell via un service Windows malveillant (utilisant NSSM et Chocolatey). Grâce à l’IT Hygiene, il parvient à identifier le processus suspect (PowerShell.exe), le port d’écoute (8080) et le service malveillant, puis à le neutraliser. Il explique également le code PowerShell utilisé pour créer le webshell et mentionne l’intégration de Microsoft Graph API pour la surveillance des services cloud. La vidéo se conclut par une démonstration de génération de rapports et une incitation à essayer Wazuh.

149 mots

Évaluation critique

Valeur des informations & solidité de l’argumentation

La vidéo apporte une valeur pratique indéniable : elle montre concrètement comment utiliser Wazuh pour la surveillance et la réponse aux incidents. L’argumentation est solide, basée sur une démonstration en conditions réelles (simulation d’attaque) et sur des fonctionnalités précises du logiciel. Le présentateur explique clairement chaque étape, ce qui permet au spectateur de reproduire la démarche. La démonstration est bien construite : elle part d’une vue d’ensemble, puis se concentre sur un cas concret de compromission, montrant comment l’outil aide à trier et à identifier les menaces. L’utilisation de scénarios réalistes renforce la crédibilité de la démonstration.

Rigueur scientifique, qualité des sources, adéquation du titre

La rigueur scientifique est bonne : la vidéo est basée sur une version spécifique de Wazuh (4.14.1) et les fonctionnalités présentées sont documentées. Les sources citées sont principalement des liens affiliés (CodeCrafters, CyberDefenders, etc.) et le lien vers Wazuh, mais aucune source académique n’est mentionnée. Le titre est en adéquation avec le contenu : il promet une visibilité complète, ce que la vidéo démontre effectivement. La description fournit des liens utiles pour approfondir, mais ils sont surtout commerciaux. Les commentaires sont très positifs, avec des retours d’utilisateurs qui ont déployé Wazuh dans leurs environnements, ce qui renforce la crédibilité de l’outil.

213 mots

Adéquation titre / contenu

Le titre est accrocheur et reflète bien le contenu : la vidéo montre comment Wazuh offre une visibilité complète sur l'ensemble des endpoints.

Qualité & fiabilité

8/10

Démonstration pratique détaillée et reproductible, s'appuyant sur une version précise du logiciel (4.14.1) et des scénarios réalistes. Les sources sont principalement des liens affiliés et la documentation officielle, mais le contenu est technique et vérifiable.

Moments clés

Sources citées

  • Wazuh — Lien affilié pour essayer Wazuh gratuitement
  • CodeCrafters — Lien affilié pour apprendre à coder
  • CyberDefenders — Lien affilié pour la formation Blue Team et certifications SOC
  • OpenVPN — Lien affilié pour héberger son propre VPN
  • Just Hacking Training — Formation en cybersécurité
  • Newsletter — Inscription à la newsletter de John Hammond

Sources concordantes

Apport & nouveautés

La vidéo met en lumière la nouvelle fonctionnalité ‘IT Hygiene’ de Wazuh, qui offre une vue centralisée de l’inventaire de tous les endpoints, facilitant la détection de menaces et la gestion des vulnérabilités. L’apport original réside dans la démonstration pratique d’un scénario de compromission, montrant comment cette fonctionnalité permet de trier et d’identifier rapidement un webshell malveillant. La vidéo est utile pour les professionnels de la cybersécurité cherchant à améliorer leur visibilité sur leur parc informatique.

Pour aller plus loin :

  • Wazuh Documentation — Documentation officielle pour approfondir les fonctionnalités.
  • NSSM - Non-Sucking Service Manager — Outil open-source pour la gestion de services Windows, souvent utilisé par les malwares.
  • Chocolatey — Gestionnaire de paquets pour Windows, utilisé dans la démonstration.
  • MITRE ATT&CK — Framework de référence pour les techniques d’attaque, mentionné dans la vidéo.

134 mots

Profil radar

Le profil radar montre une bonne performance sur tous les axes, avec une légère prédominance de la quantité d'information et de la fiabilité. La vidéo est riche en contenu pratique et bien sourcée, mais le niveau technique reste accessible, ce qui est cohérent avec un public débutant à intermédiaire.

Fiabilité 8/10

💬 Très positif. Sur les 30 commentaires analysés, la grande majorité exprime de l'enthousiasme et de la gratitude, avec des retours d'expérience positifs sur l'utilisation de Wazuh dans des environnements réels.