diff --git a/assets/rk-siem-botao-create-index-pattern.png b/assets/rk-siem-botao-create-index-pattern.png new file mode 100644 index 0000000..e94f414 Binary files /dev/null and b/assets/rk-siem-botao-create-index-pattern.png differ diff --git a/assets/rk-siem-dashboards-management.png b/assets/rk-siem-dashboards-management.png new file mode 100644 index 0000000..a601cb0 Binary files /dev/null and b/assets/rk-siem-dashboards-management.png differ diff --git a/assets/rk-siem-index-pattern-name.png b/assets/rk-siem-index-pattern-name.png new file mode 100644 index 0000000..8c4cc49 Binary files /dev/null and b/assets/rk-siem-index-pattern-name.png differ diff --git a/assets/rk-siem-index-patterns.png b/assets/rk-siem-index-patterns.png new file mode 100644 index 0000000..938e51a Binary files /dev/null and b/assets/rk-siem-index-patterns.png differ diff --git a/assets/rk-siem-visualizacao-host01-logs.png b/assets/rk-siem-visualizacao-host01-logs.png new file mode 100644 index 0000000..ae2b297 Binary files /dev/null and b/assets/rk-siem-visualizacao-host01-logs.png differ diff --git a/roteiros/03-lab01/README.md b/roteiros/03-lab01/README.md index ca75eab..78d356c 100644 --- a/roteiros/03-lab01/README.md +++ b/roteiros/03-lab01/README.md @@ -87,6 +87,10 @@ docker compose up -d rk-siem-core docker compose up -d rk-siem-ui ``` +(Após alguns segundos você já poderá subir a interface Web RK-SIEM-UI acessando http://localhost:5061 em um navegador) + +![](../../assets/rk-siem-login.png) + **5. Levante o RK-SIEM-HOST01** ``` @@ -109,6 +113,38 @@ service ssh start *** +**7. Acesse o RK-SIEM com as credenciais padrão** + +``` +Username: admin | Password: admin +``` + +**8. No Menu do canto superior esquerdo, na sessão 'Management' selecione 'Dashboards Management'** + +![](../../assets/rk-siem-dashboards-management.png) + +**9. Selecione a opção 'Index patterns' para configurar o seu primeiro índice no RK-SIEM (para receber os Logs do HOST01)'** + +![](../../assets/rk-siem-index-patterns.png) + +**10. Clique no botão 'Create index pattern' para Criar seu primeiro índice** + +![](../../assets/rk-siem-botao-create-index-pattern.png) + +Observe que o Host 01 já enviou logs para o RK-SIEM (A indicação do índice 'host01-logs' já aparece como fonte disponível) + +![](../../assets/rk-siem-visualizacao-host01-logs.png) + +**11. Preencha o campo 'Index pattern name' indicando que o índice que será criado deverá receber todo o tráfego de índices começando com 'host01-logs'** + +``` +host01-logs* +``` + +![](../../assets/rk-siem-index-pattern-name.png) + +*** + **Assista à Videoaula explicativa sobre o assunto clicando na imagem abaixo:** assistavideo \ No newline at end of file