home.social

#fleetdm — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #fleetdm, aggregated by home.social.

  1. WOW! The new Macbook Neo is mindblowing good:
    - Fantastic build quality
    - Pretty fast and snappy
    - PSSO enabled
    - Enrolled in Workspace One and FleetDM.
    - Files sync with Nextcloud

    What took looong time was updating macOS and Apple's own apps... Luckily macOS is not updated every day. Other then that, it's a dream machine!

    My biggest question is how often it can replace an iPad? And of cource a standard Windows laptop?

    #MacbookNeo #WS1 #WorkspaceOne #FleetDM #Nextcloud

  2. Fleet&Osquery — швейцарский нож для ИБ, или Как мы сами себя успешно ддосили

    Всем привет, меня зовут Денис, и я старший инженер инфраструктурной безопасности в Ozon. Эта статья — продолжение цикла про osquery и Fleet. Предыдущие статьи вы можете почитать здесь и здесь . В статье хочу поделиться радостью и «болью» опыта эксплуатации связки Fleet и osquery в масштабе e-commerce/highload. Этот опыт будет полезен тем, кто ещё только думает об этой связке и планирует её внедрять, а также тем, кто уже внедрил и эксплуатирует. Osquery мы эксплуатируем на рабочих станциях и серверах под управлением операционных систем MacOS, Windows и Linux. Для начала стоит напомнить, что такое osquery и Fleet и почему они так классно друг друга дополняют. Osquery — opensource, написанный на С++, представляет собой агента, запущенного на хостовой (и не только) ОС, который может предоставить большое количество информации о вашей системе и событиях в виде СУБД. Также osquery имеет два вида запросов:

    habr.com/ru/companies/ozontech

    #fleetdm #fleet #osquery #opensource

  3. Incorporated SSO configuration in FleetDM (@Fleet) GitOps today, and wrote about it.

    jc0b.computer/posts/sso-in-git

    Sort of #macadmins i guess? #fleetdm

  4. #SecurityOnion 2.3.220 now available including:
    #Elastic 8.6.2
    #Grafana 9.2.10
    #FleetDM 4.27.1
    #Zeek 5.0.7
    and more!

    blog.securityonion.net/2023/02

    Looking for a fun #CyberSecurity project? 😀

    Want to practice your #ThreatHunting 🔍 and #IncidentResponse skills?

    Install #SecurityOnion🧅2.3.220 in a VM:
    docs.securityonion.net/en/2.3/

    Then follow along with our recent quick #malware analysis blog posts:
    blog.securityonion.net/search/

    You can then stand up a production deployment and sniff live traffic from a tap or span port. You'll get NIDS alerts, protocol metadata, and full packet capture!
    docs.securityonion.net/en/2.3/

    Then augment that network visibility with host visibility by deploying endpoint agents:
    docs.securityonion.net/en/2.3/

    Once you find something of interest in your network or endpoint logs, you can escalate to a case:
    docs.securityonion.net/en/2.3/

    Inside the case, you can identify indicators and analyze them using Analyzers:
    docs.securityonion.net/en/2.3/

    Looking for more documentation?

    It's built into our web interface for #SecurityOnion 2.3.220 but you can also find it online at:
    securityonion.net/docs

    You can also purchase a printed copy of the documentation at securityonion.net/book with proceeds going to Rural Technology Fund!

    The printed book also includes an inspiring foreword by @taosecurity and a 20% discount code for our certification and on-demand training!