#elasticstack — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #elasticstack, aggregated by home.social.
-
Security teams depend on telemetry, but raw logs and events are chaos until structured, enriched, and secured.
In Data Engineering for Cybersecurity, James Bonifield shows how to design scalable data pipelines using open source tools like Filebeat, Logstash, Redis, Kafka, and Elasticsearch.
Build systems that turn noise into insight and support real-time detection.
https://nostarch.com/data-engineering-cybersecurity
#CyberSecurity #InfoSec #DataEngineering #ElasticStack #OpenSource
-
I usually don't post about work-related stuff except for ranting or asking technical questions, but this time I'll make an exception:
Today, Dash0 went out of beta and I am very proud to be part of the magnificent team making this #OpenTelemetry Native #Observability solution possible. 😀
If you’re looking for an observability solution, such as #Grafana, #ElasticStack, #NewRelic, #Datadog or #SigNoz, then give it a spin!
-
I usually don't post about work-related stuff except for ranting or asking technical questions, but this time I'll make an exception:
Today, Dash0 went out of beta and I am very proud to be part of the magnificent team making this #OpenTelemetry Native #Observability solution possible. 😀
If you’re looking for an observability solution, such as #Grafana, #ElasticStack, #NewRelic, #Datadog or #SigNoz, then give it a spin!
-
I usually don't post about work-related stuff except for ranting or asking technical questions, but this time I'll make an exception:
Today, Dash0 went out of beta and I am very proud to be part of the magnificent team making this #OpenTelemetry Native #Observability solution possible. 😀
If you’re looking for an observability solution, such as #Grafana, #ElasticStack, #NewRelic, #Datadog or #SigNoz, then give it a spin!
-
I usually don't post about work-related stuff except for ranting or asking technical questions, but this time I'll make an exception:
Today, Dash0 went out of beta and I am very proud to be part of the magnificent team making this #OpenTelemetry Native #Observability solution possible. 😀
If you’re looking for an observability solution, such as #Grafana, #ElasticStack, #NewRelic, #Datadog or #SigNoz, then give it a spin!
-
I usually don't post about work-related stuff except for ranting or asking technical questions, but this time I'll make an exception:
Today, Dash0 went out of beta and I am very proud to be part of the magnificent team making this #OpenTelemetry Native #Observability solution possible. 😀
If you’re looking for an observability solution, such as #Grafana, #ElasticStack, #NewRelic, #Datadog or #SigNoz, then give it a spin!
-
Critical Kibana Vulnerability - Arbitrary Code Execution via YAML Deserialization
Date: September 5, 2024
CVE: CVE-2024-37285
Vulnerability Type: Deserialization of Untrusted Data
CWE: [[CWE-502]]
Sources: Elastic Security AdvisorySynopsis
CVE-2024-37285 impacts Kibana versions 8.10.0 to 8.15.0, where a deserialization flaw allows remote code execution if an attacker injects malicious YAML payloads. This vulnerability requires that an attacker has elevated Elasticsearch and Kibana privileges.
Issue Summary
The vulnerability arises from improper YAML deserialization within Kibana. A malicious actor can craft a YAML payload and execute arbitrary code, provided they have specific Elasticsearch index and Kibana privileges. This issue affects Kibana from versions 8.10.0 through 8.15.0 and is critical due to its ease of exploitation and the potential for widespread impact.
Technical Key Findings
Attackers exploit this flaw by submitting a specially crafted YAML document that Kibana deserializes without proper validation. Once the malicious code is parsed, it can run on the server with elevated privileges, enabling arbitrary code execution.
The attacker must have the following Elasticsearch indices permissions;
writeaccess to system indices.kibana_ingest*- The
allow_restricted_indicesflag needs to be set totrue
The attacker must also have ANY of the following Kibana privileges;
- Under
FleettheAllprivilege is granted - Under
IntegrationtheReadorAllprivilege is granted - Access to the
fleet-setupprivilege is gained through the Fleet Server’s service account token## Vulnerable Products - Kibana versions 8.10.0 to 8.15.0.
Impact Assessment
Successful exploitation could allow an attacker to execute arbitrary commands, leading to a complete system compromise. This could affect confidentiality, integrity, and availability, making it a high-risk issue for organizations relying on Kibana for data visualization and exploration.
Patches or Workaround
Upgrading to Kibana version 8.15.1 resolves this vulnerability. Additionally, limiting access to Elasticsearch indices and restricting Kibana privileges reduces exposure.
Tags
#CVE-2024-37285 #Kibana #ArbitraryCodeExecution #YAML #Deserialization #ElasticStack #CyberSecurity
-
"The No. 1 goal I have is just visibility and awareness that … it's no longer your grandpa and grandma's ELK stack." - Abhishek Singh
#elastic #elasticsearch #ELKstack #elasticstack #observabilty #semanticsearch #vectorsearch #generativeAI #opentelemetry #Datadog #AWS
-
"The No. 1 goal I have is just visibility and awareness that … it's no longer your grandpa and grandma's ELK stack." - Abhishek Singh
#elastic #elasticsearch #ELKstack #elasticstack #observabilty #semanticsearch #vectorsearch #generativeAI #opentelemetry #Datadog #AWS
-
"The No. 1 goal I have is just visibility and awareness that … it's no longer your grandpa and grandma's ELK stack." - Abhishek Singh
#elastic #elasticsearch #ELKstack #elasticstack #observabilty #semanticsearch #vectorsearch #generativeAI #opentelemetry #Datadog #AWS
-
"The No. 1 goal I have is just visibility and awareness that … it's no longer your grandpa and grandma's ELK stack." - Abhishek Singh
#elastic #elasticsearch #ELKstack #elasticstack #observabilty #semanticsearch #vectorsearch #generativeAI #opentelemetry #Datadog #AWS
-
"The No. 1 goal I have is just visibility and awareness that … it's no longer your grandpa and grandma's ELK stack." - Abhishek Singh
#elastic #elasticsearch #ELKstack #elasticstack #observabilty #semanticsearch #vectorsearch #generativeAI #opentelemetry #Datadog #AWS
-
https://github.com/UncoderIO/Uncoder_IO
Uncoder.IO an easy to use online translator for Sigma Rules has just been made available as Open Source.
#SIGMA #IOC #ElasticStack #OpenSearch #Athena #Defense #MicrosoftDefender #MicrosoftSentinel #SOC #Analyst #socprime
-
Good morning Fediverse!
Officially retired my TIG stack server now that it's in k8s and just converted it to another node in my Elastic stack. Some girl *may* have been running on an unsupported 2 node config for awhile 😅
-
New from me: #DISHMedia swaps #observability sprawl for @elastic #cloud service, as the vendor looks to start a new chapter in its relationship with Amazon Web Services (#AWS) under new executive leadership.
#amazon #ITmonitoring #elasticstack #elasticcloud #vulnerabilitymanagement #incidentresponse #dataanalytics #AIOps #elasticsearch #kibana #logstash
-
New from me: #DISHMedia swaps #observability sprawl for @elastic #cloud service, as the vendor looks to start a new chapter in its relationship with Amazon Web Services (#AWS) under new executive leadership.
#amazon #ITmonitoring #elasticstack #elasticcloud #vulnerabilitymanagement #incidentresponse #dataanalytics #AIOps #elasticsearch #kibana #logstash
-
New from me: #DISHMedia swaps #observability sprawl for @elastic #cloud service, as the vendor looks to start a new chapter in its relationship with Amazon Web Services (#AWS) under new executive leadership.
#amazon #ITmonitoring #elasticstack #elasticcloud #vulnerabilitymanagement #incidentresponse #dataanalytics #AIOps #elasticsearch #kibana #logstash
-
New from me: #DISHMedia swaps #observability sprawl for @elastic #cloud service, as the vendor looks to start a new chapter in its relationship with Amazon Web Services (#AWS) under new executive leadership.
#amazon #ITmonitoring #elasticstack #elasticcloud #vulnerabilitymanagement #incidentresponse #dataanalytics #AIOps #elasticsearch #kibana #logstash
-
New from me: #DISHMedia swaps #observability sprawl for @elastic #cloud service, as the vendor looks to start a new chapter in its relationship with Amazon Web Services (#AWS) under new executive leadership.
#amazon #ITmonitoring #elasticstack #elasticcloud #vulnerabilitymanagement #incidentresponse #dataanalytics #AIOps #elasticsearch #kibana #logstash
-
Das ehemals als Elasticsearch geführte Unternehmen reagiert auf sinkende Investitionsbereitschaft der Kunden. Ein offener Brief des CEO erklärt die Maßnahmen.
Weitere Entlassungen in der IT-Branche: Elastic baut 13 Prozent der Stellen ab -
heise-Angebot: iX-Workshop: Elastic Stack Fundamentals (Last Call)
An drei Tagen lernen Sie, wie Sie mit den Tools des Elastic Stack die eigenen Unternehmensdaten überwachen, in Echtzeit analysieren und visualisieren.
iX-Workshop: Elastic Stack Fundamentals (Last Call) -
heise-Angebot: iX-Workshop: Mit dem Elastic Stack Unternehmensdaten auswerten und visualisieren
An drei Tagen mit den Tools des Elastic Stack die eigenen Unternehmensdaten monitoren, in Echtzeit analysieren und visualisieren lernen. Rabatt bis 15. August.
iX-Workshop: Mit dem Elastic Stack Unternehmensdaten auswerten und visualisieren -
heise-Angebot: iX-Workshop: Datenanalyse mit dem Elastic Stack (Last Call)
Aus den eigenen Unternehmensdaten mit den Tools des Elastic Stack Erkenntnisse ziehen. Dreitägige Online-Schulung für Kurzentschlossene vom 23. bis zum 25. Mai.
iX-Workshop: Datenanalyse mit dem Elastic Stack (Last Call) -
heise-Angebot: iX-Workshop: Mit dem Elastic Stack Unternehmensdaten auswerten und visualisieren
In drei Tagen mit den Tools des Elastic Stack die eigenen Unternehmensdaten monitoren, in Echtzeit analysieren und visualisieren lernen. Noch einige Plätze.
iX-Workshop: Mit dem Elastic Stack Unternehmensdaten auswerten und visualisieren -
heise-Angebot: iX-Workshop: Elastic Stack Fundamentals (mit Frühbucherrabatt)
In drei Tagen mit dem Elastic Stack die eigenen Unternehmensdaten überwachen und in Echtzeit analysieren und visualisieren lernen. 10 % Preisnachlass bis 25.4.
iX-Workshop: Elastic Stack Fundamentals (mit Frühbucherrabatt) -
Das Datenanalyse-Tool erweitert seine Vektorsuchfunktionen und stellt Nutzern native Unterstützung für NLP-Modelle und die ANN-Suche zur Verfügung.
Datenanalyse: Elastic 8.0 bringt neue Funktionsweisen für die Vektorsuche -
heise-Angebot: iX-Workshop: Elastic Stack – Unternehmensdaten analysieren und visualisieren
Mit den Tools des Elastic Stack lassen sich Unternehmensdaten auf Servern und in Anwendungen effizient in Echtzeit analysieren, visualisieren und überwachen.
iX-Workshop: Elastic Stack – Unternehmensdaten analysieren und visualisieren -
heise-Angebot: iX-Workshops im Februar: Noch Plätze verfügbar
Linux für Windows-Admins, vSphere verwalten, Elastic Stack kennenlernen und Data Science mit Python.
iX-Workshops im Februar: Noch Plätze verfügbar -
heise-Angebot: Online-Workshop: Monitoring und Datenanalyse mit dem Elastic Stack
In praktischen Übungen lernen Sie, wie man Elasticsearch, Beats, Logstash und Kibana einrichtet und produktiv nutzt. 10% Frühbucherrabatt bis 18. Januar 2022.
Online-Workshop: Monitoring und Datenanalyse mit dem Elastic Stack -
heise+ | Systemmanagement: Logging dynamisieren mit Elastic Stack
Als modulares Logverwaltungswerkzeug entstanden, hat Elastic Stack inzwischen für das Management großer IT-Umgebungen einiges zu bieten.
Systemmanagement: Logging dynamisieren mit Elastic Stack -
heise+ | Systemmanagement: Logging dynamisieren mit Elastic Stack
Als modulares Logverwaltungswerkzeug entstanden, hat Elastic Stack inzwischen für das Management großer IT-Umgebungen einiges zu bieten.
Systemmanagement: Logging dynamisieren mit Elastic Stack -
heise-Angebot: iX-Workshops zu Monitoring mit dem Elastic Stack und verteiltem Storage mit Ceph
Für Sysadmins: Wie man mit dem Elastic Stack Daten sammelt, analysiert und visualisiert und wie man einen Storage-Cluster mit Ceph einrichtet.
iX-Workshops zu Monitoring mit dem Elastic Stack und verteiltem Storage mit Ceph -
Neue Features für den Web Crawler, mehr Nähe zur Google Cloud und weitere Möglichkeiten zur Vereinfachung der Ursachenanalyse sind Teil des Elastic-Updates.
Elastic Stack 7.15 stärkt Anbindung an Google Cloud -
heise-Angebot: Online-Workshop: Monitoring und Datenanalyse mit dem Elastic Stack
In praktischen Übungen lernen Sie, wie man Elasticsearch, Beats, Logstash und Kibana einrichtet und produktiv nutzt. 10% Frühbucherrabatt bis 7. September.
Online-Workshop: Monitoring und Datenanalyse mit dem Elastic Stack -
Unter dem Schlagwort Limitless XDR kombiniert die Plattform SIEM mit Endpoint-Security, um bei Angriffen gezielt Endpunkte in Quarantäne zu schicken.
Elastic Stack 7.14 erweitert Security-Konzept und Suchanfragen mit Geodaten -
heise-Angebot: Online-Workshop: Monitoring und Datenanalyse mit dem Elastic Stack
In praktischen Übungen lernen Sie, wie man Elasticsearch, Beats, Logstash und Kibana einrichtet und produktiv nutzt. 10% Frühbucherrabatt bis 8.6. Online-Workshop: Monitoring und Datenanalyse mit dem Elastic Stack -
heise-Angebot: Online-Workshop: Monitoring und Datenanalyse mit dem Elastic Stack
In praktischen Übungen lernen, wie man Elasticsearch, Beats, Logstash und Kibana installiert, konfiguriert und produktiv nutzt. Bis zum 23.3. winken 10% Rabatt.
Online-Workshop: Monitoring und Datenanalyse mit dem Elastic Stack -
heise-Angebot: Online-Workshop: Monitoring und Datenanalyse mit dem Elastic Stack
Lernen Sie in praktischen Übungen, wie man Elasticsearch, Beats, Logstash und Kibana installiert, konfiguriert und produktiv nutzt.
Online-Workshop: Monitoring und Datenanalyse mit dem Elastic Stack -
Kernkomponenten des Elastic Stack sollen ab Version 7.11 nicht mehr unter der Apache-2.0-Lizenz verfügbar sein.
Suchmaschine Elasticsearch beendet freie Lizenzierung -
heise-Angebot: Online-Workshop: Monitoring und Datenanalyse mit dem Elastic Stack
Lernen Sie in praktischen Übungen, wie man Elasticsearch, Beats, Logstash und Kibana installiert, konfiguriert und produktiv nutzt. Frühbucherrabatt bis 4.1.
Online-Workshop: Monitoring und Datenanalyse mit dem Elastic Stack -
heise-Angebot: Online-Workshop: Monitoring und Datenanalyse mit dem Elastic Stack
Lernen Sie in praktischen Übungen, wie man Elasticsearch, Beats, Logstash und Kibana installiert, konfiguriert und produktiv nutzt. Frühbucherrabatt bis 16.10.
Online-Workshop: Monitoring und Datenanalyse mit dem Elastic Stack -
Hunting with #ELK and #SIGMA rules #ElasticStack Also the best description of #ElastAlert I've seen https://posts.specterops.io/what-the-helk-sigma-integration-via-elastalert-6edf1715b02