iT邦幫忙

第 12 屆 iThome 鐵人賽

DAY 18
0
Elastic Stack on Cloud

一目了然的資訊保健系列 第 18

18-得知弱點方向即刻防禦

  • 分享至 

  • xImage
  •  

上一章了解從CPE可以知道OS或軟體在該版本有哪些弱點,接著只要收集設備的資訊及各個安裝程式的版本就能即刻為漏洞打上補丁

VANS

在行政院國家資通安全會報技術服務中心也有在推行弱點通報機制 VANS (Vulnerability Alert and Notification System),運用這技術可以快速的在發出通告時立刻盤出受害範圍,資產盤點的概念
政府機關資安弱點通報機制
https://ithelp.ithome.com.tw/upload/images/20200918/2007775280ppCz3Ijk.png

資產漏洞盤點

學習WAZUH漏洞檢測的方式,利用wazuh-agent收集資訊,再傳到Elastic,最後做比對產生儀表板
https://ithelp.ithome.com.tw/upload/images/20200918/20077752q0Du29kjxS.png
wazuh-agent 是 OSSEC的分支,一個基於主機的開源入侵檢測系統。它執行日誌分析,完整性檢查,Windows註冊表監視,Rootkit檢測,基於時間的警報和主動響應。

Install

將WAZUH資料整合進Elastic 增加我們的監控項目

參考:使用Elasticsearch與TheHive構建開源安全應急響應平台
https://blog.csdn.net/systemino/article/details/90695883
https://ithelp.ithome.com.tw/upload/images/20200918/200777527IrmWsZ9BT.jpg


上一篇
17-從CPE選擇防禦的方向
下一篇
19-料敵先知
系列文
一目了然的資訊保健30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言