home.social

#сием — Public Fediverse posts

Live and recent posts from across the Fediverse tagged #сием, aggregated by home.social.

fetched live
  1. Wazuh SCA: От CIS Benchmarks до Кастомных Политик. Закрываем Дыры в Конфигах

    Привет, защитники! На связи Pensecfort. В видео я разобрал, что такое SCA (Security Configuration Assessment) в Wazuh — ваш личный системный аудитор, который автоматически проверяет серверы на соответствие стандартам безопасности (CIS, NIST, PCI DSS и вашим внутренним политикам). Wazuh из коробки даёт отличные политики на основе CIS Benchmarks. Но что делать, если у вас: - специфичный корпоративный стандарт? - нужно проверять кастомные приложения? - хочется убедиться, что разработчики не оставили debug: true в продакшене? Ответ один — писать свои кастомные политики. Сегодня я разберу анатомию SCA-политик от и до, покажу все подводные камни и в конце дам готовый мощный пример для SSH Hardening. Также вот ссылка на официальную документацию .

    habr.com/ru/articles/971636/

    #siem #сием #wazuh #hardening #security #cybersecurity #SCA

  2. Wazuh SCA: От CIS Benchmarks до Кастомных Политик. Закрываем Дыры в Конфигах

    Привет, защитники! На связи Pensecfort. В видео я разобрал, что такое SCA (Security Configuration Assessment) в Wazuh — ваш личный системный аудитор, который автоматически проверяет серверы на соответствие стандартам безопасности (CIS, NIST, PCI DSS и вашим внутренним политикам). Wazuh из коробки даёт отличные политики на основе CIS Benchmarks. Но что делать, если у вас: - специфичный корпоративный стандарт? - нужно проверять кастомные приложения? - хочется убедиться, что разработчики не оставили debug: true в продакшене? Ответ один — писать свои кастомные политики. Сегодня я разберу анатомию SCA-политик от и до, покажу все подводные камни и в конце дам готовый мощный пример для SSH Hardening. Также вот ссылка на официальную документацию .

    habr.com/ru/articles/971636/

    #siem #сием #wazuh #hardening #security #cybersecurity #SCA

  3. Wazuh SCA: От CIS Benchmarks до Кастомных Политик. Закрываем Дыры в Конфигах

    Привет, защитники! На связи Pensecfort. В видео я разобрал, что такое SCA (Security Configuration Assessment) в Wazuh — ваш личный системный аудитор, который автоматически проверяет серверы на соответствие стандартам безопасности (CIS, NIST, PCI DSS и вашим внутренним политикам). Wazuh из коробки даёт отличные политики на основе CIS Benchmarks. Но что делать, если у вас: - специфичный корпоративный стандарт? - нужно проверять кастомные приложения? - хочется убедиться, что разработчики не оставили debug: true в продакшене? Ответ один — писать свои кастомные политики. Сегодня я разберу анатомию SCA-политик от и до, покажу все подводные камни и в конце дам готовый мощный пример для SSH Hardening. Также вот ссылка на официальную документацию .

    habr.com/ru/articles/971636/

    #siem #сием #wazuh #hardening #security #cybersecurity #SCA

  4. Wazuh: Детальный разбор localfile — настройка сбора логов в SIEM-системе

    Привет, хабровчане! Если вы занимаетесь DevOps, системным администрированием или кибербезопасностью, то Wazuh — это ваш must-have для мониторинга и SIEM. В этой статье (и соответствующем видео на моём канале) мы разберём секцию в конфигурации агента Wazuh. Это ключевой компонент Logcollector'а, который отвечает за сбор логов из файлов, системных событий, команд и даже journald. Без правильной настройки вы рискуете пропустить важные события или утонуть в шуме. Статья основана на официальной документации ( documentation.wazuh.com/curren ), с практическими примерами из реальных конфигов. Если необходимо видео, то можно посмотреть тут ( youtu.be/69mVhQsjXZU ).

    habr.com/ru/articles/964290/

    #siem #сием #wazuh #вазух #security #cybesecurity

  5. Wazuh: Детальный разбор localfile — настройка сбора логов в SIEM-системе

    Привет, хабровчане! Если вы занимаетесь DevOps, системным администрированием или кибербезопасностью, то Wazuh — это ваш must-have для мониторинга и SIEM. В этой статье (и соответствующем видео на моём канале) мы разберём секцию в конфигурации агента Wazuh. Это ключевой компонент Logcollector'а, который отвечает за сбор логов из файлов, системных событий, команд и даже journald. Без правильной настройки вы рискуете пропустить важные события или утонуть в шуме. Статья основана на официальной документации ( documentation.wazuh.com/curren ), с практическими примерами из реальных конфигов. Если необходимо видео, то можно посмотреть тут ( youtu.be/69mVhQsjXZU ).

    habr.com/ru/articles/964290/

    #siem #сием #wazuh #вазух #security #cybesecurity

  6. Wazuh: Детальный разбор localfile — настройка сбора логов в SIEM-системе

    Привет, хабровчане! Если вы занимаетесь DevOps, системным администрированием или кибербезопасностью, то Wazuh — это ваш must-have для мониторинга и SIEM. В этой статье (и соответствующем видео на моём канале) мы разберём секцию в конфигурации агента Wazuh. Это ключевой компонент Logcollector'а, который отвечает за сбор логов из файлов, системных событий, команд и даже journald. Без правильной настройки вы рискуете пропустить важные события или утонуть в шуме. Статья основана на официальной документации ( documentation.wazuh.com/curren ), с практическими примерами из реальных конфигов. Если необходимо видео, то можно посмотреть тут ( youtu.be/69mVhQsjXZU ).

    habr.com/ru/articles/964290/

    #siem #сием #wazuh #вазух #security #cybesecurity

  7. SIEM. Часть 2. Технический разбор KUMA, Радар, UserGate и других

    Расширяем карту российского рынка SIEM. Проводится технический анализ архитектуры и нишевых применений KUMA, «Платформы Радар», UserGate и других. В фокусе разбора находятся ключевые различия систем: от микросервисной до монолитной структуры, от защиты промышленных сетей до фокуса на DLP, от MSSP-модели до поддержки Open Source. Статья помогает выбрать инструмент для конкретной задачи безопасности.

    habr.com/ru/articles/934470/

    #итинфраструктура #информационные_технологии #безопасность #сием

  8. SIEM. Часть 2. Технический разбор KUMA, Радар, UserGate и других

    Расширяем карту российского рынка SIEM. Проводится технический анализ архитектуры и нишевых применений KUMA, «Платформы Радар», UserGate и других. В фокусе разбора находятся ключевые различия систем: от микросервисной до монолитной структуры, от защиты промышленных сетей до фокуса на DLP, от MSSP-модели до поддержки Open Source. Статья помогает выбрать инструмент для конкретной задачи безопасности.

    habr.com/ru/articles/934470/

    #итинфраструктура #информационные_технологии #безопасность #сием

  9. SIEM. Часть 2. Технический разбор KUMA, Радар, UserGate и других

    Расширяем карту российского рынка SIEM. Проводится технический анализ архитектуры и нишевых применений KUMA, «Платформы Радар», UserGate и других. В фокусе разбора находятся ключевые различия систем: от микросервисной до монолитной структуры, от защиты промышленных сетей до фокуса на DLP, от MSSP-модели до поддержки Open Source. Статья помогает выбрать инструмент для конкретной задачи безопасности.

    habr.com/ru/articles/934470/

    #итинфраструктура #информационные_технологии #безопасность #сием