累計文章數 17,823篇
參賽組數 926組
團隊組數 050隊
完賽人數 527 人
Day 20 Collect Log with Filebeat 前言 過去我們介紹了elasticsearch的各項操作,以及一些架構面上的簡介。而我的隊友...
最近EDR(Endpoint Detection and Response) 到處被推廣,OpenSource較有名的像OSSEC、osquery,看到Elas...
處理Webhook Event 這幾天我們已經學會建構,測試,部署Azrue Functions並接收Line Webhook事件,當官方帳號有事件發生時Azu...
這篇文章會淺談 Eastic Metric 的相關基礎知識與 Metricbeat 的實務應用。 Metric 簡介 系統或服務的監控為什麼重要? 實體機硬碟...
今天要來講的是Elasticsearch計分,在ES搜尋時,ES會計算每個文檔的得分,簡單講就是得分代表的是查詢語句和文檔匹配程度的變量,一般來說搜尋出來的文檔...
接續上一章,寫出規則,並開始監控一段時間後,收到了新的情資,該漏洞被武器化了,搭配Mimikatz 並將流量加密,之前的規則已經偵測不到了。 三秒入侵 Wind...