Cloud Computing-แแก แคแแ แแ แแแแแงแแแแแ แแฎแแแ แแแ แแแแแแแแแแก แแแแแแแแ แแแแแแกแแก แแแกแจแขแแแแ แแแแจแ. แแแแ แแ แแฎแแแ แแแแขแคแแ แแแแแก แแแแแงแแแแแ แแกแแแ แแแจแแแแก แแฎแแแ แกแแคแ แแฎแแแแแก แแแฉแแแแก. แกแแแฃแแแ แ แแฃแแแแก แจแแแแ แฉแฃแแแแ แแ แแแแแแแชแแแจแ, แ แแแแแแช แแแกแฃแฎแแกแแแแแแแแ แฆแ แฃแแแแแแแ แกแแ แแแกแแแแก แฃแกแแคแ แแฎแแแแแก แแแแแขแแ แแแแแ, แแแแแแ แกแแฅแแ แแ แแ แแก. แแ แกแแแฃแแ แแแแแขแแ แแแแแก แฎแแแกแแฌแงแแแแ แซแแแ แ แแ แแแแแ. แแแแ แแแ แแแ, แแแ แแแแฃแแฌแแแแ, แ แแฃแแแ, แ แแแแกแแช แกแแฅแแ แแฎแแแ แคแแ แแแแแกแจแขแแแแแแ แฆแ แฃแแแแแแแ แแแคแ แแกแขแ แฃแฅแขแฃแ แแก แแแชแแแก. แฆแ แฃแแแแแแแ แฃแกแแคแ แแฎแแแแแก แแแฆแแ แแแแแแ แจแแกแแแแ แฉแฃแแแแแแ, แแแแแแแแแแก แกแญแแ แแแแแ แซแแแแ แ, แแแฅแแแแ แแ แแแขแฃแแชแแฃแ แ แฎแแแกแแฌแงแแแแ, แ แแแแแแแช แกแชแแแแแแ แแแ แ แแ แกแแแฃแแก. แแก แแ แแก แแก, แกแแแแช แฆแแ แแแแแก แขแแฅแแแแแแแแแ แซแแแแแ แแแกแแฎแแ แฎแแแแแแ, แ แแช แฎแแแก แฃแฌแงแแแก แฃแกแแคแ แแฎแแแแแก แแแฃแฏแแขแแก แแแแแแแแก แแ แจแแฅแแแแแแ แกแแแชแแแแแกแขแแแแก แแแแ , แ แแแแแแแแช แแแแ แ แ แแ แแชแแแ แแแแแแแแ แแแแแแกแแก แจแแกแแฎแแ.
แกแขแแขแแแจแ, แ แแแแแก แแแ แแแแแกแแช แแฆแแก แแแฅแแแงแแแแ, แแแชแแแฃแแแ แฆแ แฃแแแแแแแ แกแแกแขแแแแแแก แฃแกแแคแ แแฎแแแแแก แแแแแขแแ แแแแแก 7 แฆแแ แแแแแก แแแกแขแ แฃแแแแขแแก แแแแแฎแแแแ. แแก แฎแแแกแแฌแงแแแแ แจแแฅแแแแแแ แฐแแแแ แแแแกแ แแ แแแแแ แแ แแแแแแแแแแกแแแ แแแกแแชแแแแ แแแแแแแแแแแกแ แแ แกแแฎแแคแแแ แแแฅแแแแแแแแแก แแแแแแแแแแ.
1. แแกแแแแ แ
Osquery Framework แจแแแฅแแแ Facebook-แแก แแแแ . แแแกแ แแแแ แฆแแ แแแแแ แแแฃแแ แแงแ 2014 แฌแแแก, แแแก แจแแแแแ แ แแช แแแแแแแแแ แแแแชแแแแแแ แ, แ แแ แแฎแแแแ แแแแแ แแ แกแญแแ แแแแแแ แแแกแขแ แฃแแแแขแแแ แแแแ แแชแแฃแแ แกแแกแขแแแแแแก แแแแแแ แแแแแก แแแฅแแแแแแแแแก แแแแแขแแ แแแแแกแแแแก. แแแก แจแแแแแ Osquery-แก แแงแแแแแแ แแกแแแ แแแแแแแแแแแก แกแแแชแแแแแกแขแแแ, แ แแแแ แแชแแ Dactiv, Google, Kolide, Trail of Bits, Uptycs แแ แแ แแแแแ แกแฎแแ. แชแแขแ แฎแแแก แฌแแ แแงแ
Osquery-แแก แแแกแแแแซแแแ แแแแแขแแ แแแแแก แแแแแแ, แกแแฎแแแฌแแแแแแ osqueryd, แกแแจแฃแแแแแแก แแแซแแแแ แแแแแแแแ แแแแฎแแแแแแ, แ แแแแแแแช แแแ แแแแแก แแแแแชแแแแแก แแฅแแแแ แแ แแแแแแแชแแแก แแแคแ แแกแขแ แฃแฅแขแฃแ แแแแ. แแแแแแ แแแ แแแแแก แจแแแแแฎแแแก แจแแแแแแแก แแ แฅแแแแก แแฃแ แแแแแแก, แ แแแแแแแช แแกแแฎแแแก แแแคแ แแกแขแ แฃแฅแขแฃแ แแก แแแแแแแ แแแแแก แชแแแแแแแแแก. แแก แจแแแซแแแแ แแแแฎแแแ แแก แฃแกแแคแ แแฎแแแแแก แแ แแคแแกแแแแแแแแก แกแแกแขแแแแก แกแขแแขแฃแกแก แแ แแแแกแแแฃแแ แแแแ แกแแกแแ แแแแแแ แแแแแแแแแแแก แแแแแขแแคแแชแแ แแแแกแแแแก. Osquery-แแก แแฃแ แแแแแก แแแ แแแแชแแแก แจแแกแแซแแแแแแแแแ แจแแแซแแแแ แแแแแงแแแแแฃแ แแฅแแแก, แ แแแ แแแแแฎแแแ แแ แแแแแแ แชแแแแแแ แแ แฃแชแแแแ แแแแแ แแ แแแ แแแแแ, แแกแแแ แแแแแแแแแ, แแฃ แกแแ แจแแแแแแแ แแแแแแแกแฎแแแแแแ แแฅแแแแก แกแแกแขแแแแจแ แแ แแแแแแ แ แ แแ แแแ แแแแแ แแแแแแกแขแแแแ แแก.
2. GoAudit
แกแแกแขแแแแก
GoAudit แกแแกแขแแแ แแแฌแแ แแแแ Golang-แแ. แแก แแ แแก แขแแแแก แฃแกแแคแ แแฎแ แแ แแแฆแแแ แฎแแ แแกแฎแแก แแแ. GoAudit-แแก แแแกแขแแแแชแแแแแ แจแแแแแฌแแแ, แ แแ Golang-แแก แแฅแแแแ แแแ แกแแ 1.7-แแ แแแฆแแแแ.
3. แแ แแแ
แแ แแแฅแขแ
Grapl แแแกแขแ แฃแแแแขแ แแฆแแแก แฃแกแแคแ แแฎแแแแแกแแแ แแแแแแจแแ แแแฃแ แแฃแ แแแแแแก (Sysmon แแฃแ แแแแแแ แแ แแฃแ แแแแแแ แ แแแฃแแแ แฃแ JSON แคแแ แแแขแจแ) แแ แแแ แแแฅแแแแก แแแ แฅแแแแ แแคแแแแ (แแแแกแแแฆแแ แแแก โแแแแแขแฃแ แแแแกโ แแแแแแฃแแ แแแแแซแแกแแแแก). แแแแก แจแแแแแ แแก แแแ แแแแแแแก แฅแแแแ แแคแแแก แกแแแ แแ แแ แแคแแจแ (Master Graph), แ แแแแแแช แฌแแ แแแแแแแแก แแแแแแแแแแแฃแ แแแ แแแแจแ แจแแกแ แฃแแแแฃแ แแแฅแแแแแแแแก. แจแแแแแ Grapl แแฌแแ แแแแแก แแแแแแแแขแแ แแแก แแแฆแแแฃแ แแ แแคแแแแ โแแแแแแแกแฎแแแแแก แฎแแแแแฌแแ แแแแกโ แแแแแงแแแแแแ แแแแแแแแแแแกแ แแ แกแแแญแแ แจแแแแแแแแแก แแแกแแแแแแแ. แ แแแแกแแช แแแแแแแแขแแ แ แแแแแชแแแแก แกแแแญแแ แฅแแแแ แแคแก, Grapl แฌแแ แแแฅแแแแก แฉแแ แแฃแแแแแก แแแแกแขแ แฃแฅแขแก, แ แแแแแแช แแแแแฃแแแแแแแ แแแแแแแแแแแกแแแแก. Engagement แแ แแก แแแแแแแก แแแแกแ, แ แแแแแแช แจแแแซแแแแ แฉแแแขแแแ แแแก, แแแแแแแแแ, Jupyter Notebook-แจแ, แ แแแแแแช แแแแแแแแแฃแแแ AWS แแแ แแแแจแ. แแแ แแ แแแแกแ, Grapl-แก แจแแฃแซแแแ แแแแแ แแแก แแแคแแ แแแชแแแก แจแแแ แแแแแแก แแแกแจแขแแแ แแแชแแแแแขแแก แแแแแซแแแแแกแแแแก แแ แแคแแแแก แแแคแแ แแแแแแก แแแแ.
แแฃ แแกแฃแ แ แฃแแแ แแแแแแ Grapl, แจแแแแซแแแแ แแแแแฎแแแแ
4. OSSEC
OSSEC แแแ แแแแแแแก แฐแแกแขแแ แแแคแฃแซแแแแฃแแ แจแแญแ แแก แแแแแแแแแแก แกแแกแขแแแแก (HIDS) แจแแกแแซแแแแแแแแแก แฃแกแแคแ แแฎแแแแแก แแแชแแแแแขแแแแก แแแ แแแแก (SIM) แแ แฃแกแแคแ แแฎแแแแแก แแแคแแ แแแชแแแกแ แแ แแแแแแแแก แแแ แแแแก (SIEM) แกแแกแขแแแแแแแ. OSSEC-แก แแกแแแ แจแแฃแซแแแ แคแแแแแก แแแแแแแแแแก แแแแแขแแ แแแแ แ แแแแฃแ แแ แแจแ. แแก, แแแแแแแแแ, แแแแแขแ แแแแแก Windows แ แแแกแขแ แก แแ แแฆแแแแฉแแแก rootkits-แก. OSSEC-แก แจแแฃแซแแแ แ แแแแฃแ แแ แแจแ แแชแแแแแก แแแแแขแแ แแกแแแฃแ แแฎแแ แแแแก แแฆแแแฉแแแแแ แแ แแแแแแแแแก แจแแกแแฎแแ แแ แแฎแแแ แแแ แแฆแแแฉแแแแ แกแแคแ แแฎแแแแแ แกแฌแ แแคแแ แ แแแแแ แแแแจแ. แแก แแแแขแคแแ แแ แแฎแแ แก แฃแญแแ แก Microsoft Windows-แก แแ แงแแแแแแ แแแแแแแแ แแแ Unix-แแก แแกแแแแก แกแแกแขแแแแแก, แแแ แจแแ แแก Linux, FreeBSD, OpenBSD แแ Solaris.
OSSEC แแแแขแคแแ แแ แจแแแแแแ แชแแแขแ แแแฃแ แ แแแแขแ แแแแก แแ แแแฃแแแกแแแ, แแแแแฏแแ แแกแแแ, แ แแแแแแช แแแแแแงแแแแแ แแแแแขแแแแกแแแ แแแคแแ แแแชแแแก แแแกแแฆแแแแ แแ แแแแแขแแ แแแแแกแแแแก (แกแแกแขแแแแแแ แแแแแกแขแแแแ แแแฃแแ แแชแแ แ แแ แแแ แแแแแ, แ แแแแแแแช แกแแญแแ แแแแแ แแแแแขแแ แแแแก). แแแแแฏแแ แ แแแแแกแขแแแแ แแแฃแแแ Linux แกแแกแขแแแแแ, แ แแแแแแช แแแแฎแแแก แแแแแชแแแแ แแแแแก, แ แแแแแแช แแแแแแงแแแแแ แคแแแแแแแก แแแแแแแแแแก แจแแกแแแแฌแแแแแแ. แแก แแกแแแ แแแแฎแแแก แแแแแแแแแก แแ แฉแแแแฌแแ แแแก แแ แกแแกแขแแแแก แแฃแแแขแแก แจแแแแแแแก.
OSSEC แแ แแแฅแขแก แแแแแแแ แแฎแแ แก แฃแญแแ แก Atomicorp. แแแแแแแแ แแแแแแฎแแแแแแแแก แฃแคแแกแ แฆแแ แแแแแก แแแ แกแแแก แแ, แแแ แแ แแแแกแ, แกแแแแแแแแก
5. meerkat
แแก แแ แแแฃแฅแขแ 2009 แฌแแแก แแแแแฉแแแ. แแแกแ แแแแฃแจแแแแ แ แแคแฃแซแแแแ แฌแแกแแแก. แแแฃ แแแก, แแแแช แแแก แแงแแแแแก, แแฅแแก แจแแกแแซแแแแแแแ แแฆแฌแแ แแก แฅแกแแแแก แขแ แแคแแแแก แแแ แแแแฃแแ แแแฎแแกแแแแแแแแแ. แแฃ แฌแแกแ แแแแฅแขแแฃแ แแแฃแแแ, Suricata แฌแแ แแแฅแแแแก แจแแขแงแแแแแแแแก, แแแแแแแก แแ แฌแงแแแขแก แกแแแญแแ แแแแจแแ แก, แ แแช, แแกแแ แแ แแกแแ, แแแแแแแแแแฃแแแ แแแแแแแแฃแ แฌแแกแแแแ. แแ แแแฅแขแ แแกแแแ แแฎแแ แก แฃแญแแ แก แแ แแแแแซแแคแแก แแแแ แแชแแแก. แแก แจแแกแแซแแแแแแก แฎแแแก แแแแ แ แแแแแแแแแ แฌแแกแแแแก แกแฌแ แแคแแ แแแแฃแจแแแแแแก แฅแกแแแแแจแ, แ แแแแแแแช แแขแแ แแแแ แแแแ แแแชแฃแแแแแก แขแ แแคแแแก. แแ แแแแแแฎแ แแแ แแฎแแ แแแญแแ แแก แฌแงแแแแแแ, แกแ แฃแแแแ แฉแแแฃแแแแ แแ แกแแ แแแ แก แจแแฃแซแแแ แฌแแ แแแขแแแแ แแแแแแแแแแแก แขแ แแคแแแ, แ แแแแแแช แแแซแ แแแแก 10 แแแแข/แฌแ แกแแฉแฅแแ แแ. แแ แจแแแแฎแแแแแจแ, แแแแแแแกแขแ แแขแแ แก แแ แกแญแแ แแแแ แขแ แแคแแแแก แแแแแแแแกแแแแก แแแแแงแแแแแฃแแ แฌแแกแแแแก แจแแแฆแฃแแแ. Suricata แแกแแแ แแฎแแ แก แฃแญแแ แก แฐแแจแแแแก แแ แคแแแแแแแก แแแซแแแแแก.
Suricata แจแแแซแแแแ แแแแคแแแฃแ แแ แแแฃแแ แแงแแก แฉแแแฃแแแแ แแ แกแแ แแแ แแแแ แแ แแแ แขแฃแแแฃแ แแแแฅแแแแแแ, แ แแแแ แแชแแ AWS, แแ แแแฃแฅแขแจแ แแฎแแแฎแแ แแแแแ แแแแ แคแฃแแฅแชแแแก แแแแแงแแแแแแ.
แแ แแแฅแขแ แแฎแแ แก แฃแญแแ แก Lua แกแแ แแแขแแแก, แ แแแแแแแช แจแแแซแแแแ แแแแแงแแแแแฃแ แแฅแแแก แ แแฃแแ แแ แแแขแแแฃแ แ แแแแแแแก แจแแกแแฅแแแแแแ แกแแคแ แแฎแแก แฎแแแแแฌแแ แแแแก แแแกแแแแแแแแแแแแ.
Suricata แแ แแแฅแขแก แแแ แแแแก แฆแแ แแแคแแ แแแชแแแก แฃแกแแคแ แแฎแแแแแก แคแแแแ (OISF).
6. แแแแ (แซแแ)
แกแฃแ แแแแขแแก แแกแแแแกแแ,
แแฃ Zeek-แก แแแแแแฎแแแแแ, แ แแแแ แช แฅแกแแแแก แฃแกแแคแ แแฎแแแแแก แแแกแขแ แฃแแแแขแก, แแแจแแ แจแแแแแซแแแ แแแฅแแแ, แ แแ แแก แแซแแแแก แกแแแชแแแแแกแขแก แจแแกแแซแแแแแแแแก แแแแแแซแแแก แแแชแแแแแขแ แแแชแแแแแขแแก แแแฌแงแแแแแแ แแ แแแก แแ แแก แแแแฎแแแ แแก แจแแกแฌแแแแแ. Zeek แแกแแแ แแแ แแแฅแแแแก แฅแกแแแแก แขแ แแคแแแแก แแแแแชแแแแแก แแแฆแแแ แแแแแก แแแแแแแแแแ แแ แฃแแ แฃแแแแแงแแคแก แกแแ แแแขแแก แแแ แฏแแแแแแแ แแฃแจแแแแแก แจแแกแแซแแแแแแแแก. แแแ แฏแแแแแ แแฎแแ แก แฃแญแแ แก แแ แแแ แแแแ แแแแก แแแแก, แ แแแแแแช แแแแแแงแแแแแ แแแแแแแแแแแ แฃแ แแแแ แแแแแกแแแแก แแ แแแแก แแแกแแ แแแแแแ, แแฃ แ แแก แแแจแแแแก แแก แแแแแแแแแ แฅแกแแแแก แฃแกแแคแ แแฎแแแแแก แแแแแกแแแ แแกแแ. Zeek แแ แแแ แแแแ แแแแก แแแ แจแแแซแแแแ แแแแแงแแแแแฃแ แแฅแแแก แแแขแแแแแแชแแแแแแก แแแขแแ แแ แแขแแชแแแก แแแ แแแแแกแแแแก แแแแแ แแขแฃแแ แแ แแแแแแแชแแแก แกแแญแแ แแแแแแแกแแแแก. แแก แกแแจแฃแแแแแแก แแแซแแแแ แจแแฅแแแแ แ แแฃแแ แแแแแแฃแ แ แแแ แแแแแ AND, OR แแ NOT แแแแ แแขแแ แแแแก แแแแแงแแแแแแ. แแก แแซแแแแก แแแแฎแแแ แแแแแแก แจแแกแแซแแแแแแแแก แแแแฎแแแแแก แแแแ แแแ แแแแก แแแแแแแแแแแ. แแฃแแชแ, แฃแแแ แแฆแแแแจแแแก, แ แแ แกแฃแ แแแแขแแกแแแ แจแแแแ แแแแ, แแแแ แจแแกแแซแแแ แกแแแแแแ แ แแฃแ แแแ แแฆแแ แแแแแแงแฃแ แแแแแแก แฃแกแแคแ แแฎแแแแแก แกแแคแ แแฎแแก แแแแแแ แแแกแแก.
แแฃ แแฅแแแ แแแแแขแแ แแกแแแ แแแขแ แแแคแแ แแแชแแ Zeek-แแก แจแแกแแฎแแ, แแแฎแแแ แแแแแแแแแจแแ แแแ
7. แแแแขแแ แ
แแแแขแแ แแก แแแแแแ แแแฎแแกแแแแแแแแแก แจแแ แแกแแ แจแแแแแแ:
- แ แแกแฃแ แกแแแแ แแ แแแแขแแ แแแแแฃแแ แฌแแแแแแก แแแแแแแแแ แแฃแ แแแแแแแก แแแแแแแแ.
- แกแแคแ แแฎแแก แแแแแแแแแ, แแแแฎแแ แชแแแแแแฃแแ แแฃแ แแแแแแแก แซแแแแแ แฃแกแแคแ แแฎแแแแแก แแ แแแแแแแแแก แแแแแแแแแ. แซแแแแ แขแแ แแแแ Panter-แแก แกแขแแแแแ แขแแแแแฃแแ แแแแแชแแแแ แแแแแแแก แแแแแงแแแแแแ.
- แกแแกแขแแแแก แจแแแแฌแแแแ SOC/PCI/HIPAA แกแขแแแแแ แขแแแแแ แจแแกแแแแแแกแแแแกแแแแก แแแแแงแแแแแแ
แฉแแจแแแแแฃแแ แแแแขแแ แแแแก แแแฅแแแแแแแแ. - แแแแชแแแแ แแฅแแแแ แฆแ แฃแแแแแแแ แ แแกแฃแ แกแแแ แแแแคแแแฃแ แแชแแแก แจแแชแแแแแแแก แแแขแแแแขแฃแ แแ แแแกแฌแแ แแแแ, แ แแแแช แจแแแซแแแแ แกแแ แแแแฃแแ แแ แแแแแแแแ แแแแแแฌแแแแก แแแแแแแกแฎแแแแแแแก แแแแ แแฅแกแแแฃแแขแแชแแแก แจแแแแฎแแแแแจแ.
Panther แแแแแแแแแฃแแแ แแ แแแแแแแชแแแก AWS แฆแ แฃแแแแแ AWS CloudFormation-แแก แแแแแงแแแแแแ. แแก แกแแจแฃแแแแแแก แแซแแแแก แแแแฎแแแ แแแแแก แงแแแแแแแแก แแแแแขแ แแแแก แแแแแกแ แแแแแชแแแแแ.
แจแแแแแแแ
แแแแแขแแ แแแแแก แกแแกแขแแแแก แฃแกแแคแ แแฎแแแแแก แแแแแแฌแงแแแขแ แแแแชแแแแ แแ แแฆแแแแจแ. แแ แแ แแแแแแแก แแแแแญแ แแจแ แแแแแกแแแแ แ แแแแแก แแแแแแแแแแก แจแแฃแซแแแแ แแแแฎแแแ แแ แฆแแ แแแแแก แแแกแขแ แฃแแแแขแแแก, แ แแแแแแแช แฃแแแ แแ แจแแกแแซแแแแแแแแแก แแซแแแแ แแ แแแแฅแแแก แแ แแคแแ แ แฆแแ แก แแ แฃแคแแกแแ.
แซแแแ แคแแกแ แแแแแฎแแแแก! แฃแกแแคแ แแฎแแแแแก แแแแแขแแ แแแแแก แ แ แกแแจแฃแแแแแแแก แแงแแแแแ?
แฌแงแแ แ: www.habr.com