1.Elastic stack: Π°Π½Π°Π»ΠΈΠ· security Π»ΠΎΠ³ΠΎΠ². Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅

1.Elastic stack: Π°Π½Π°Π»ΠΈΠ· security Π»ΠΎΠ³ΠΎΠ². Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅

Π’ связи ΠΎΠΊΠΎΠ½Ρ‡Π°Π½ΠΈΠ΅ΠΌ ΠΏΡ€ΠΎΠ΄Π°ΠΆ Π² России систСмы логирования ΠΈ Π°Π½Π°Π»ΠΈΡ‚ΠΈΠΊΠΈ Splunk, Π²ΠΎΠ·Π½ΠΈΠΊ вопрос, Ρ‡Π΅ΠΌ это Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Π·Π°ΠΌΠ΅Π½ΠΈΡ‚ΡŒ? ΠŸΠΎΡ‚Ρ€Π°Ρ‚ΠΈΠ² врСмя Π½Π° ΠΎΠ·Π½Π°ΠΊΠΎΠΌΠ»Π΅Π½ΠΈΠ΅ с Ρ€Π°Π·Π½Ρ‹ΠΌΠΈ Ρ€Π΅ΡˆΠ΅Π½ΠΈΡΠΌΠΈ, я остановился Π½Π° Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΈ для настоящСго ΠΌΡƒΠΆΠΈΠΊΠ° β€” Β«ELK stackΒ». Π­Ρ‚Π° систСма Ρ‚Ρ€Π΅Π±ΡƒΠ΅Ρ‚ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ Π½Π° Π΅Π΅ настройку, Π½ΠΎ Π² Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ ΠΎΡ‡Π΅Π½ΡŒ ΠΌΠΎΡ‰Π½ΡƒΡŽ систСму ΠΏΠΎ Π°Π½Π°Π»ΠΈΠ·Ρƒ состояния ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²Π½ΠΎΠ³ΠΎ рСагирования Π½Π° ΠΈΠ½Ρ†ΠΈΠ΄Π΅Π½Ρ‚Ρ‹ ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΎΠ½Π½ΠΎΠΉ бСзопасности Π² ΠΎΡ€Π³Π°Π½ΠΈΠ·Π°Ρ†ΠΈΠΈ. Π’ этом Ρ†ΠΈΠΊΠ»Π΅ статСй ΠΌΡ‹ рассмотрим Π±Π°Π·ΠΎΠ²Ρ‹Π΅ (Π° ΠΌΠΎΠΆΠ΅Ρ‚ ΠΈ Π½Π΅Ρ‚) возмоТности стСка ELK, рассмотрим ΠΊΠ°ΠΊΠΈΠΌ ΠΎΠ±Ρ€Π°Π·ΠΎΠΌ ΠΌΠΎΠΆΠ½ΠΎ ΠΏΠ°Ρ€ΡΠΈΡ‚ΡŒ Π»ΠΎΠ³ΠΈ, ΠΊΠ°ΠΊ ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Π³Ρ€Π°Ρ„ΠΈΠΊΠΈ ΠΈ Π΄Π°ΡˆΠ±ΠΎΠ°Ρ€Π΄Ρ‹, ΠΈ ΠΊΠ°ΠΊΠΈΠ΅ интСрСсныС Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ ΠΌΠΎΠΆΠ½ΠΎ ΡΠ΄Π΅Π»Π°Ρ‚ΡŒ Π½Π° ΠΏΡ€ΠΈΠΌΠ΅Ρ€Π΅ Π»ΠΎΠ³ΠΎΠ² с мСТсСтСвого экрана Check Point ΠΈΠ»ΠΈ сканСра бСзопасности OpenVas. Для Π½Π°Ρ‡Π°Π»Π°, рассмотрим, Ρ‡Ρ‚ΠΎ ΠΆΠ΅ это Ρ‚Π°ΠΊΠΎΠ΅ β€” стСк ELK, ΠΈ ΠΈΠ· ΠΊΠ°ΠΊΠΈΡ… ΠΊΠΎΠΌΠΏΠΎΠ½Π΅Π½Ρ‚ΠΎΠ² состоит.

Β«ELK stackΒ» β€” это сокращСниС ΠΎΡ‚ Ρ‚Ρ€Π΅Ρ… ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² с ΠΎΡ‚ΠΊΡ€Ρ‹Ρ‚Ρ‹ΠΌ исходным ΠΊΠΎΠ΄ΠΎΠΌ: Elasticsearch, Logstash ΠΈ Kibana. РазрабатываСтся ΠΊΠΎΠΌΠΏΠ°Π½ΠΈΠ΅ΠΉ Elastic вмСстС со всСми связанными ΠΏΡ€ΠΎΠ΅ΠΊΡ‚Π°ΠΌΠΈ. Elasticsearch β€” это ядро всСй систСмы, которая сочСтаСт Π² сСбС Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΈ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ…, поисковой ΠΈ аналитичСской систСмы. Logstash β€” это ΠΊΠΎΠ½Π²Π΅ΠΉΠ΅Ρ€ ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π΄Π°Π½Π½Ρ‹Ρ… Π½Π° сторонС сСрвСра, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ ΠΏΠΎΠ»ΡƒΡ‡Π°Π΅Ρ‚ Π΄Π°Π½Π½Ρ‹Π΅ ΠΈΠ· Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… источников ΠΎΠ΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ, парсит Π»ΠΎΠ³, Π° Π·Π°Ρ‚Π΅ΠΌ отправляСт Π² Π±Π°Π·Ρƒ Π΄Π°Π½Π½Ρ‹Ρ… Elasticsearch. Kibana позволяСт ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡΠΌ Π²ΠΈΠ·ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ Π΄ΠΈΠ°Π³Ρ€Π°ΠΌΠΌ ΠΈ Π³Ρ€Π°Ρ„ΠΈΠΊΠΎΠ² Π² Elasticsearch. Π’Π°ΠΊΠΆΠ΅ Ρ‡Π΅Ρ€Π΅Π· Kibana ΠΌΠΎΠΆΠ½ΠΎ Π°Π΄ΠΌΠΈΠ½ΠΈΡΡ‚Ρ€ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π±Π°Π·Ρƒ Π΄Π°Π½Π½Ρ‹Ρ…. Π”Π°Π»Π΅Π΅ Π±ΠΎΠ»Π΅Π΅ Π΄Π΅Ρ‚Π°Π»ΡŒΠ½ΠΎ рассмотрим ΠΊΠ°ΠΆΠ΄ΡƒΡŽ систСму ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ.

1.Elastic stack: Π°Π½Π°Π»ΠΈΠ· security Π»ΠΎΠ³ΠΎΠ². Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅

Logstash

Logstash – это ΡƒΡ‚ΠΈΠ»ΠΈΡ‚Π° для ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠΈ Π»ΠΎΠ³ событий ΠΈΠ· Ρ€Π°Π·Π»ΠΈΡ‡Π½Ρ‹Ρ… источников, с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΉ ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹Π΄Π΅Π»ΠΈΡ‚ΡŒ поля ΠΈ ΠΈΡ… значСния Π² сообщСнии, Ρ‚Π°ΠΊΠΆΠ΅ ΠΌΠΎΠΆΠ½ΠΎ Π½Π°ΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡŽ ΠΈ Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π΄Π°Π½Π½Ρ‹Ρ…. ПослС всСх манипуляций Logstash пСрСнаправляСт события Π² ΠΊΠΎΠ½Π΅Ρ‡Π½ΠΎΠ΅ Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ Π΄Π°Π½Π½Ρ‹Ρ…. Π£Ρ‚ΠΈΠ»ΠΈΡ‚Π° настраиваСтся Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ρ‡Π΅Ρ€Π΅Π· ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Π΅ Ρ„Π°ΠΉΠ»Ρ‹.
Випичная конфигурация logstash прСдставляСт ΠΈΠ· сСбя Ρ„Π°ΠΉΠ»(Ρ‹) состоящий ΠΈΠ· Π½Π΅ΡΠΊΠΎΠ»ΡŒΠΊΠΈΡ… входящих ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ² ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ (input), нСсколько Ρ„ΠΈΠ»ΡŒΡ‚Ρ€ΠΎΠ² для этой ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ (filter) ΠΈ нСсколько исходящих ΠΏΠΎΡ‚ΠΎΠΊΠΎΠ² (output). Выглядит это ΠΊΠ°ΠΊ ΠΎΠ΄ΠΈΠ½ ΠΈΠ»ΠΈ нСсколько ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π² ΠΏΡ€ΠΎΡΡ‚Π΅ΠΉΡˆΠ΅ΠΌ Π²Π°Ρ€ΠΈΠ°Π½Ρ‚Π΅ (ΠΊΠΎΡ‚ΠΎΡ€Ρ‹ΠΉ Π½Π΅ Π΄Π΅Π»Π°Π΅Ρ‚ Π²ΠΎΠΎΠ±Ρ‰Π΅ Π½ΠΈΡ‡Π΅Π³ΠΎ) выглядит Π²ΠΎΡ‚ Ρ‚Π°ΠΊ:

input {
}

filter {
}

output {
}

Π’ INPUT ΠΌΡ‹ настраиваСм Π½Π° ΠΊΠ°ΠΊΠΎΠΉ ΠΏΠΎΡ€Ρ‚ Π±ΡƒΠ΄ΡƒΡ‚ ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΡ‚ΡŒ Π»ΠΎΠ³ΠΈ ΠΈ ΠΏΠΎ ΠΊΠ°ΠΊΠΎΠΌΡƒ ΠΏΡ€ΠΎΡ‚ΠΎΠΊΠΎΠ»Ρƒ, Π»ΠΈΠ±ΠΎ ΠΈΠ· ΠΊΠ°ΠΊΠΎΠΉ ΠΏΠ°ΠΏΠΊΠΈ Ρ‡ΠΈΡ‚Π°Ρ‚ΡŒ Π½ΠΎΠ²Ρ‹Π΅ ΠΈΠ»ΠΈ постоянно Π΄ΠΎΠ·Π°ΠΏΠΈΡΡ‹Π²Π°ΡŽΡ‰ΠΈΠ΅ΡΡ Ρ„Π°ΠΉΠ»Ρ‹. Π’ FILTER ΠΌΡ‹ настраиваСм парсСр Π»ΠΎΠ³ΠΎΠ²: Ρ€Π°Π·Π±ΠΎΡ€ ΠΏΠΎΠ»Π΅ΠΉ, Ρ€Π΅Π΄Π°ΠΊΡ‚ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΠ΅ Π·Π½Π°Ρ‡Π΅Π½ΠΈΠΉ, Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΈΠ΅ Π½ΠΎΠ²Ρ‹Ρ… ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΎΠ² ΠΈΠ»ΠΈ ΡƒΠ΄Π°Π»Π΅Π½ΠΈΠ΅. FILTER это ΠΏΠΎΠ»Π΅ для управлСния сообщСниСм ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠ΅ ΠΏΡ€ΠΈΡ…ΠΎΠ΄ΠΈΡ‚ Π½Π° Logstash с массой Π²Π°Ρ€ΠΈΠ°Π½Ρ‚ΠΎΠ² рСдактирования. Π’ output ΠΌΡ‹ настраиваСм ΠΊΡƒΠ΄Π° отправляСм ΡƒΠΆΠ΅ Ρ€Π°Π·ΠΎΠ±Ρ€Π°Π½Π½Ρ‹ΠΉ Π»ΠΎΠ³, Π² случаС Ссли это elasticsearch отправляСтся JSON запрос, Π² ΠΊΠΎΡ‚ΠΎΡ€ΠΎΠΌ ΠΎΡ‚ΠΏΡ€Π°Π²Π»ΡΡŽΡ‚ΡΡ поля со значСниями, Π»ΠΈΠ±ΠΎ ΠΆΠ΅ Π² Ρ€Π°ΠΌΠΊΠ°Ρ… Π΄Π΅Π±Π°Π³Π° ΠΌΠΎΠΆΠ½ΠΎ Π²Ρ‹Π²ΠΎΠ΄ΠΈΡ‚ΡŒ Π² stdout ΠΈΠ»ΠΈ Π·Π°ΠΏΠΈΡΡ‹Π²Π°Ρ‚ΡŒ Π² Ρ„Π°ΠΉΠ».

1.Elastic stack: Π°Π½Π°Π»ΠΈΠ· security Π»ΠΎΠ³ΠΎΠ². Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅

ElasticSearch

Π˜Π·Π½Π°Ρ‡Π°Π»ΡŒΠ½ΠΎ, Elasticsearch – это Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ для полнотСкстового поиска, Π½ΠΎ с Π΄ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌΠΈ удобствами, Ρ‚ΠΈΠΏΠ° Π»Π΅Π³ΠΊΠΎΠ³ΠΎ ΠΌΠ°ΡΡˆΡ‚Π°Π±ΠΈΡ€ΠΎΠ²Π°Π½ΠΈΡ, Ρ€Π΅ΠΏΠ»ΠΈΠΊΠ°Ρ†ΠΈΠΈ ΠΈ ΠΏΡ€ΠΎΡ‡Π΅Π³ΠΎ, Ρ‡Ρ‚ΠΎ сдСлало ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚ ΠΎΡ‡Π΅Π½ΡŒ ΡƒΠ΄ΠΎΠ±Π½Ρ‹ΠΌ ΠΈ Ρ…ΠΎΡ€ΠΎΡˆΠΈΠΌ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ΠΌ для высоконагруТСнных ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΠ² с большими объСмами Π΄Π°Π½Π½Ρ‹Ρ…. Elasticsearch являСтся нСрСляционным Ρ…Ρ€Π°Π½ΠΈΠ»ΠΈΡ‰Π΅ΠΌ(NoSQL) Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚ΠΎΠ² Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅ JSON, ΠΈ поисковой систСмой Π½Π° Π±Π°Π·Π΅ полнотСкстового поиска Lucene. Аппаратная ΠΏΠ»Π°Ρ‚Ρ„ΠΎΡ€ΠΌΠ° β€” Java Virtual Machine, поэтому систСмС трСбуСтся большоС количСство рСсурсов процСссора ΠΈ ΠΎΠΏΠ΅Ρ€Π°Ρ‚ΠΈΠ²ΠΊΠΈ для Ρ€Π°Π±ΠΎΡ‚Ρ‹.
КаТдоС приходящСС сообщСниС, ΠΊΠ°ΠΊ с Logstash ΠΈΠ»ΠΈ с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ API запроса, индСксируСтся ΠΊΠ°ΠΊ β€œΠ΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚β€ – Π°Π½Π°Π»ΠΎΠ³ Ρ‚Π°Π±Π»ΠΈΡ†Ρ‹ Π² рСляционных SQL. ВсС Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ хранятся Π² индСксС – Π°Π½Π°Π»ΠΎΠ³ Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… Π² SQL.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Π° Π² Π±Π°Π·Π΅:

{
  "_index": "checkpoint-2019.10.10",
  "_type": "_doc",
  "_id": "yvNZcWwBygXz5W1aycBy",
  "_version": 1,
  "_score": null,
  "_source": {
	"layer_uuid": [
      "dae7f01c-4c98-4c3a-a643-bfbb8fcf40f0",
      "dbee3718-cf2f-4de0-8681-529cb75be9a6"
	],
	"outzone": "External",
	"layer_name": [
  	"TSS-Standard Security",
  	"TSS-Standard Application"
	],
	"time": "1565269565",
	"dst": "103.5.198.210",
	"parent_rule": "0",
	"host": "10.10.10.250",
	"ifname": "eth6",
    ]
}

Вся Ρ€Π°Π±ΠΎΡ‚Π° с Π±Π°Π·ΠΎΠΉ Π΄Π°Π½Π½Ρ‹Ρ… строится Π½Π° JSON запросах с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ REST API, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π»ΠΈΠ±ΠΎ Π²Ρ‹Π΄Π°ΡŽΡ‚ Π΄ΠΎΠΊΡƒΠΌΠ΅Π½Ρ‚Ρ‹ ΠΏΠΎ индСксу, Π»ΠΈΠ±ΠΎ Π½Π΅ΠΊΡƒΡŽ статистику Π² Ρ„ΠΎΡ€ΠΌΠ°Ρ‚Π΅: вопрос β€” ΠΎΡ‚Π²Π΅Ρ‚. Для Ρ‚ΠΎΠ³ΠΎ Ρ‡Ρ‚ΠΎΠ±Ρ‹ всС ΠΎΡ‚Π²Π΅Ρ‚Ρ‹ Π½Π° запросы Π²ΠΈΠ·ΡƒΠ°Π»ΠΈΠ·ΠΈΡ€ΠΎΠ²Π°Ρ‚ΡŒ Π±Ρ‹Π»Π° написана Kibana, которая прСдставляСт ΠΈΠ· сСбя Π²Π΅Π± сСрвис.

Kibana

Kibana позволяСт ΠΈΡΠΊΠ°Ρ‚ΡŒΠ±Ρ€Π°Ρ‚ΡŒ Π΄Π°Π½Π½Ρ‹Π΅ ΠΈ Π·Π°ΠΏΡ€Π°ΡˆΠΈΠ²Π°Ρ‚ΡŒ статистику ΠΈΠ· Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… elasticsearch, Π½ΠΎ основС ΠΎΡ‚Π²Π΅Ρ‚ΠΎΠ² строятся мноТСство красивых Π³Ρ€Π°Ρ„ΠΈΠΊΠΎΠ² ΠΈ Π΄Π°ΡˆΠ±ΠΎΠ°Ρ€Π΄ΠΎΠ². Π’Π°ΠΊΠΆΠ΅ систСма ΠΈΠΌΠ΅Π΅Ρ‚ Ρ„ΡƒΠ½ΠΊΡ†ΠΈΠΎΠ½Π°Π» администрирования Π±Π°Π·Ρ‹ Π΄Π°Π½Π½Ρ‹Ρ… elasticsearch, Π² ΠΏΠΎΡΠ»Π΅Π΄ΡƒΡŽΡ‰ΠΈΡ… ΡΡ‚Π°Ρ‚ΡŒΡΡ… ΠΌΡ‹ рассмотрим Π±ΠΎΠ»Π΅Π΅ ΠΏΠΎΠ΄Ρ€ΠΎΠ±Π½ΠΎ Π΄Π°Π½Π½Ρ‹ΠΉ сСрвис. А сСйчас ΠΏΠΎΠΊΠ°ΠΆΠ΅ΠΌ ΠΏΡ€ΠΈΠΌΠ΅Ρ€ Π΄Π°ΡˆΠ±ΠΎΠ°Ρ€Π΄ΠΎΠ² ΠΏΠΎ мСТсСтСвому экрану Check Point ΠΈ сканСру уязвимостСй OpenVas, ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ ΠΌΠΎΠΆΠ½ΠΎ Π±ΡƒΠ΄Π΅Ρ‚ ΠΏΠΎΡΡ‚Ρ€ΠΎΠΈΡ‚ΡŒ.

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π΄Π°ΡˆΠ±ΠΎΠ°Ρ€Π΄Π° для Check Point, ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° кликабСльна:

1.Elastic stack: Π°Π½Π°Π»ΠΈΠ· security Π»ΠΎΠ³ΠΎΠ². Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅

ΠŸΡ€ΠΈΠΌΠ΅Ρ€ Π΄Π°ΡˆΠ±ΠΎΠ°Ρ€Π΄Π° ΠΏΠΎ OpenVas, ΠΊΠ°Ρ€Ρ‚ΠΈΠ½ΠΊΠ° кликабСльна:

1.Elastic stack: Π°Π½Π°Π»ΠΈΠ· security Π»ΠΎΠ³ΠΎΠ². Π’Π²Π΅Π΄Π΅Π½ΠΈΠ΅

Π—Π°ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΈΠ΅

ΠœΡ‹ рассмотрСли ΠΈΠ· Ρ‡Π΅Π³ΠΎ состоит ELK stack, Π½Π΅ΠΌΠ½ΠΎΠ³ΠΎ познакомились с основными ΠΏΡ€ΠΎΠ΄ΡƒΠΊΡ‚Π°ΠΌΠΈ, Π΄Π°Π»Π΅Π΅ Π² курсС ΠΎΡ‚Π΄Π΅Π»ΡŒΠ½ΠΎ Π±ΡƒΠ΄Π΅ΠΌ Ρ€Π°ΡΡΠΌΠ°Ρ‚Ρ€ΠΈΠ²Π°Ρ‚ΡŒ написаниС ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΎΠ½Π½ΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π° Logstash, настройку Π΄Π°ΡˆΠ±ΠΎΠ°Ρ€Π΄ΠΎΠ² Π½Π° Kibana, познакомимся с API запросами, Π°Π²Ρ‚ΠΎΠΌΠ°Ρ‚ΠΈΠ·Π°Ρ†ΠΈΠ΅ΠΉ ΠΈ ΠΌΠ½ΠΎΠ³ΠΎ Ρ‡Π΅Π³ΠΎ Π΅Ρ‰Π΅!

Π’Π°ΠΊ Ρ‡Ρ‚ΠΎ слСдитС Π·Π° обновлСниями (Telegram, Facebook, VK, TS Solution Blog), ЯндСкс.Π”Π·Π΅Π½.

Π˜ΡΡ‚ΠΎΡ‡Π½ΠΈΠΊ: habr.com