sec_devops_chat | Unsorted

Telegram-канал sec_devops_chat - Security Wine Chat (бывший DevSecOps Chat)

1807

Чат для обсуждения DevSecOps и постов канала @sec_devops Вакансии: @appsec_job Услуги: https://radcop.online/

Subscribe to a channel

Security Wine Chat (бывший DevSecOps Chat)

если агенты дропнуты - кто ж будет их через nginx пускать

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

"Грепайте, Шура, грепайте, они золотые..."

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

И в самом везухе есть база для мониторинга файлов на изменяемость и файловых имен от руткитов

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

https://github.com/chainguard-dev/osquery-defense-kit

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

https://github.com/securityjoes/MasterParser

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Нужен 1 человек, 100+ долларов в день, бeрём бeз oпытa.Пишите + в лс

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

6 серверов по N вирт хостов в nginx за 10 дней))

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

ждем тебя там, путник

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

и чат есть по вазуху

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Привет!
Есть большая старая инфраструктура без Sec тулов, с некоторым набором виртулальных хостов на nginx прокси с логами. В какой-то момент туда залезли и что-то сделали. Обычные логи веба на те даты есть.... Что из опен сорса можно использовать для парсинга "старых" логов для поиска аномалий и попыток "правильным образом" обратиться к урлам в этом зоопарке?
сходу наткнулся на wazuh ...

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Я про другое сказал ващпе то

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

И не все контроли безупречны

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

вроде логично, если ты не хочешь чтобы приложение или человек который его деплоит, обходили эти ограничения. То
1) не надо его деплоить туда где оно может обойти эти ограничения
2) не надо давать прав, тому кто деплоет, с которыми он может обойти эти ограничения или изменить их

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

У него есть доступ в Кубе апи, не, несомненно ты прав, что надо максимально ограничивать нагрузку и не давать деплоить странное

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

А потом афтар деплоит под в кубе систем, где это все не работает

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Вы же, наверняка, знаете ну или предполагаете куда эксплойты летели?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Вопрос вроде бы решили. Но больше было интересно найти в старых логах попытки эксплуатации известных уязвимостей в известных фреймворках или следы обращения к дропнутым агентам…

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Но это уже с вмешательством в инфру и нужен golden слепок гарантированно чистой системы

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Дааа… поставил, покопался…

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Ну в балалйках и Вазухе магии тоже никакой. Надо знать что искать

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Пассивный доход от 800 долларов в неделю
1-2 часа в день, гибкий график
В лс за подробностями

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

"grep" и "grep -v -w"

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

@wazuhrussian

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

засунь все в эластик и играйся

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

ну тогда я не понял, что ты хочешь сказать
да, наверное kyverno рулов недостаточно. Но непонятно для чего недостаточно. Для задачи - запретить определенные поля в манифестах, вроде как достаточно. Для комплексной защиты, скорее всего недостаточно

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

и из этого, на мой взгляд не следует, что ими надо пренебрегать и разрешать всем деплоить в kube-system

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Это случается иногда случайно

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

Но надо понять - откуда мы начинаем

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

а почему у него есть доступ в kube-system?

Читать полностью…

Security Wine Chat (бывший DevSecOps Chat)

а где я говорил что этого достаточно? Я говорю про возможности запретов разных крутилок на уровне kube-api, которые могут позволить повысить привелегии или выйти на хост, легальными способами

Читать полностью…
Subscribe to a channel