iT邦幫忙

鐵人檔案

2023 iThome 鐵人賽
回列表
Security

一個人的藍隊 系列

在數位戰場之中,藍隊作為企業組織資安防護的關鍵角色,不少公司都會打造堅韌的防禦團隊或是採用SOC資安委外監控服務。而台灣有許多的中小企業,可能無法有足夠的資源去打造一個專屬的資安防禦團隊,沒辦法聘用多個不同性質的資安人員,只能當個兼任的工程師,形成了一人多工的情況。別人是Blue Team的時候,而你是Blue Man,要如何能夠與之抗衡呢?本文以一個人的藍隊角度出來,分享在中小規模的組織當中,如何在有限的資源下做好資安防護。內容會側重技術,並以防禦策略、威脅情資、安全監控、弱點管理、合規檢查為主要方向進行。

鐵人鍊成 | 共 30 篇文章 | 22 人訂閱 訂閱系列文 RSS系列文
DAY 11

管理與刪除Agent (順便安裝Mongodb)

突然發現我有些東西好像忘了說了我的測試環境有架測一台主機是用容器安裝Mongodb的這篇文章其實應該要在更前面的比較正確XD 先前的文章有提到有三種方式管理ag...

2023-09-26 ‧ 由 HackerCat 分享
DAY 12

Wazuh Decoder與監控容器日誌(監控Mongo)

接續前面的內容先告訴一個小秘密,再告訴大家一個神奇的地方 Log路徑配置可使用Wildcard 第一個小祕密就是wazuh的log蒐集是可以用Wildcard的...

2023-09-27 ‧ 由 HackerCat 分享
DAY 13

Wazuh Change Password 這個坑

身為一個專職的前滲透測試工程師,測試過數百個網站、系統與服務。 根本我個人非正式不精準的統計挖掘出來的嚴重風險與高風險,其中有三分之二的類型,都是屬於下列三個類...

2023-09-28 ‧ 由 HackerCat 分享
DAY 14

Wazuh 整合 Telegram 告警通知

藍隊守則小提醒沒有Alert通知的監控,是一個不完整的監控機制 雖然Wazuh Dashboard那個alert卻是也是alert(?但不太會有人整天盯著那...

2023-09-29 ‧ 由 HackerCat 分享
DAY 15

第15天才寫目錄是不是搞錯了甚麼。還有 Anti-flooding mechanism 防止洪水機制

今天的文章滿特別的因為這幾天稍微規劃跟確認了整個系列文的走向跟內容所以直接把這篇文章當成目錄文章XD 順便解釋和分享一下我的一些想法大家在學習或是研究資安的這條...

2023-09-30 ‧ 由 HackerCat 分享
DAY 16

OpenVAS 開源弱點檢測平台架設與架構說明

OpenVAS 弱點掃描平台安裝與架構說明 亂入!挑戰者出現 我們今天要來架一台OpenVAS(Greenbone)弱點檢測平台原因等明天文末就會知道了,總之我...

2023-10-01 ‧ 由 HackerCat 分享
DAY 17

OpenVAS 弱點掃描設定與檢測執行

上一篇安裝完成之後,我們就沒有進行後續操作就是解釋一下架構而已今天我們就來建立一組配置來執行掃描吧! 小提醒無論任何的掃描工具商業的、開源的、便宜的、貴的、評...

2023-10-02 ‧ 由 HackerCat 分享
DAY 18

Wazuh agent 密碼驗證機制

今天要回到 Wazuh 的部分了 首先我們先來看看昨日被弱點掃描掃出的 Wazuh 高風險該風險名稱為NVT: Unprotected OSSEC/Wazuh...

2023-10-03 ‧ 由 HackerCat 分享
DAY 19

Wazuh 備份與升版

沒意外的話,這篇就是 Wazuh 的最後一篇了 不知該哭還笑,光是 Wazuh 就幫我撐了這麼多篇文章,還好 Wazuh 筆記還算豐富,相對比較輕鬆但這樣我其他...

2023-10-04 ‧ 由 HackerCat 分享
DAY 20

SOC 鐵三角 (SOC visibility triad) 與 可觀測性三本柱 (Observability)

今天來分享對藍隊相關的一些理論知識文章內容分成兩個獨立的 Topic,只是剛好放在同一篇文章第一個是 SOC ,第二個是可觀測性 SOC 首先我們來介紹一下甚麼...

2023-10-05 ‧ 由 HackerCat 分享