#сием — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #сием, aggregated by home.social.
-
Wazuh SCA: От CIS Benchmarks до Кастомных Политик. Закрываем Дыры в Конфигах
Привет, защитники! На связи Pensecfort. В видео я разобрал, что такое SCA (Security Configuration Assessment) в Wazuh — ваш личный системный аудитор, который автоматически проверяет серверы на соответствие стандартам безопасности (CIS, NIST, PCI DSS и вашим внутренним политикам). Wazuh из коробки даёт отличные политики на основе CIS Benchmarks. Но что делать, если у вас: - специфичный корпоративный стандарт? - нужно проверять кастомные приложения? - хочется убедиться, что разработчики не оставили debug: true в продакшене? Ответ один — писать свои кастомные политики. Сегодня я разберу анатомию SCA-политик от и до, покажу все подводные камни и в конце дам готовый мощный пример для SSH Hardening. Также вот ссылка на официальную документацию .
-
Wazuh SCA: От CIS Benchmarks до Кастомных Политик. Закрываем Дыры в Конфигах
Привет, защитники! На связи Pensecfort. В видео я разобрал, что такое SCA (Security Configuration Assessment) в Wazuh — ваш личный системный аудитор, который автоматически проверяет серверы на соответствие стандартам безопасности (CIS, NIST, PCI DSS и вашим внутренним политикам). Wazuh из коробки даёт отличные политики на основе CIS Benchmarks. Но что делать, если у вас: - специфичный корпоративный стандарт? - нужно проверять кастомные приложения? - хочется убедиться, что разработчики не оставили debug: true в продакшене? Ответ один — писать свои кастомные политики. Сегодня я разберу анатомию SCA-политик от и до, покажу все подводные камни и в конце дам готовый мощный пример для SSH Hardening. Также вот ссылка на официальную документацию .
-
Wazuh SCA: От CIS Benchmarks до Кастомных Политик. Закрываем Дыры в Конфигах
Привет, защитники! На связи Pensecfort. В видео я разобрал, что такое SCA (Security Configuration Assessment) в Wazuh — ваш личный системный аудитор, который автоматически проверяет серверы на соответствие стандартам безопасности (CIS, NIST, PCI DSS и вашим внутренним политикам). Wazuh из коробки даёт отличные политики на основе CIS Benchmarks. Но что делать, если у вас: - специфичный корпоративный стандарт? - нужно проверять кастомные приложения? - хочется убедиться, что разработчики не оставили debug: true в продакшене? Ответ один — писать свои кастомные политики. Сегодня я разберу анатомию SCA-политик от и до, покажу все подводные камни и в конце дам готовый мощный пример для SSH Hardening. Также вот ссылка на официальную документацию .
-
Wazuh: Детальный разбор localfile — настройка сбора логов в SIEM-системе
Привет, хабровчане! Если вы занимаетесь DevOps, системным администрированием или кибербезопасностью, то Wazuh — это ваш must-have для мониторинга и SIEM. В этой статье (и соответствующем видео на моём канале) мы разберём секцию в конфигурации агента Wazuh. Это ключевой компонент Logcollector'а, который отвечает за сбор логов из файлов, системных событий, команд и даже journald. Без правильной настройки вы рискуете пропустить важные события или утонуть в шуме. Статья основана на официальной документации ( https://documentation.wazuh.com/current/user-manual/reference/ossec-conf/localfile.html#localfile ), с практическими примерами из реальных конфигов. Если необходимо видео, то можно посмотреть тут ( https://youtu.be/69mVhQsjXZU ).
-
Wazuh: Детальный разбор localfile — настройка сбора логов в SIEM-системе
Привет, хабровчане! Если вы занимаетесь DevOps, системным администрированием или кибербезопасностью, то Wazuh — это ваш must-have для мониторинга и SIEM. В этой статье (и соответствующем видео на моём канале) мы разберём секцию в конфигурации агента Wazuh. Это ключевой компонент Logcollector'а, который отвечает за сбор логов из файлов, системных событий, команд и даже journald. Без правильной настройки вы рискуете пропустить важные события или утонуть в шуме. Статья основана на официальной документации ( https://documentation.wazuh.com/current/user-manual/reference/ossec-conf/localfile.html#localfile ), с практическими примерами из реальных конфигов. Если необходимо видео, то можно посмотреть тут ( https://youtu.be/69mVhQsjXZU ).
-
Wazuh: Детальный разбор localfile — настройка сбора логов в SIEM-системе
Привет, хабровчане! Если вы занимаетесь DevOps, системным администрированием или кибербезопасностью, то Wazuh — это ваш must-have для мониторинга и SIEM. В этой статье (и соответствующем видео на моём канале) мы разберём секцию в конфигурации агента Wazuh. Это ключевой компонент Logcollector'а, который отвечает за сбор логов из файлов, системных событий, команд и даже journald. Без правильной настройки вы рискуете пропустить важные события или утонуть в шуме. Статья основана на официальной документации ( https://documentation.wazuh.com/current/user-manual/reference/ossec-conf/localfile.html#localfile ), с практическими примерами из реальных конфигов. Если необходимо видео, то можно посмотреть тут ( https://youtu.be/69mVhQsjXZU ).
-
SIEM. Часть 2. Технический разбор KUMA, Радар, UserGate и других
Расширяем карту российского рынка SIEM. Проводится технический анализ архитектуры и нишевых применений KUMA, «Платформы Радар», UserGate и других. В фокусе разбора находятся ключевые различия систем: от микросервисной до монолитной структуры, от защиты промышленных сетей до фокуса на DLP, от MSSP-модели до поддержки Open Source. Статья помогает выбрать инструмент для конкретной задачи безопасности.
https://habr.com/ru/articles/934470/
#итинфраструктура #информационные_технологии #безопасность #сием
-
SIEM. Часть 2. Технический разбор KUMA, Радар, UserGate и других
Расширяем карту российского рынка SIEM. Проводится технический анализ архитектуры и нишевых применений KUMA, «Платформы Радар», UserGate и других. В фокусе разбора находятся ключевые различия систем: от микросервисной до монолитной структуры, от защиты промышленных сетей до фокуса на DLP, от MSSP-модели до поддержки Open Source. Статья помогает выбрать инструмент для конкретной задачи безопасности.
https://habr.com/ru/articles/934470/
#итинфраструктура #информационные_технологии #безопасность #сием
-
SIEM. Часть 2. Технический разбор KUMA, Радар, UserGate и других
Расширяем карту российского рынка SIEM. Проводится технический анализ архитектуры и нишевых применений KUMA, «Платформы Радар», UserGate и других. В фокусе разбора находятся ключевые различия систем: от микросервисной до монолитной структуры, от защиты промышленных сетей до фокуса на DLP, от MSSP-модели до поддержки Open Source. Статья помогает выбрать инструмент для конкретной задачи безопасности.
https://habr.com/ru/articles/934470/
#итинфраструктура #информационные_технологии #безопасность #сием