inflearn logo
็Ÿฅ่ญ˜ๅ…ฑๆœ‰
inflearn logo

ไธ€ๅบฆใง็ต‚ใ‚ใ‚‰ใ›ใ‚‹SIEMๆง‹็ฏ‰๏ผšWazuhใจELKใ‚’ๆดป็”จใ—ใŸใ‚นใƒฌใƒƒใƒˆใƒใƒณใƒ†ใ‚ฃใƒณใ‚ฐใฎ็ฌฌไธ€ๆญฉ๏ผˆๅŸบ็คŽ๏ผ‰

็†่ซ–ใ‹ใ‚‰็พๅ ดใธ๏ผšWazuh+ELK SIEMๆง‹็ฏ‰ใง่จผๆ˜Žใ™ใ‚‹ใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃๅฐ‚้–€ๅฎถใฎๆ ธๅฟƒ่ƒฝๅŠ› ใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃ็ฎกๅˆถใฎๆ ธๅฟƒใงใ‚ใ‚‹ใ‚นใƒฌใƒƒใƒˆใƒใƒณใƒ†ใ‚ฃใƒณใ‚ฐ๏ผˆThreat Hunting๏ผ‰ใ‚ทใ‚นใƒ†ใƒ ใ‚’็›ดๆŽฅ่จญ่จˆใ—ใ€้‹็”จใ—ใพใ™ใ€‚ๅฎŸ้š›ใฎๆ”ปๆ’ƒใ‚ทใƒŠใƒชใ‚ชใซๅŸบใฅใ„ใŸๅฎŸ็ฟ’ใ‚’้€šใ˜ใฆใ€ๅฎŸๅ‹™็พๅ ดใงๅณๆˆฆๅŠ›ใจใ—ใฆๆˆๆžœใ‚’ๅ‡บใ›ใ‚‹ๅฐ‚้–€ใ‚ปใ‚ญใƒฅใƒชใƒ†ใ‚ฃใ‚จใƒณใ‚ธใƒ‹ใ‚ขใธใจๆˆ้•ทใ—ใฆใใ ใ•ใ„ใ€‚

้›ฃๆ˜“ๅบฆ ๅˆ็ดš

ๅ—่ฌ›ๆœŸ้–“ ็„กๅˆถ้™

Linux
Linux
Microsoft Windows
Microsoft Windows
security
security
wazuh
wazuh
ossec
ossec
Linux
Linux
Microsoft Windows
Microsoft Windows
security
security
wazuh
wazuh
ossec
ossec

ใŠ็Ÿฅใ‚‰ใ›

5 ไปถ

  • zeromini๋‹˜์˜ ํ”„๋กœํ•„ ์ด๋ฏธ์ง€

    ใ“ใ‚“ใซใกใฏZerominiใงใ™ใ€‚

    ่ฟฝๅŠ ๅ‚่€ƒ่ณ‡ๆ–™ใจใ—ใฆDocker็’ฐๅขƒใงใฎWazuhๆง‹็ฏ‰ใจSOAR้ฉ็”จๆฆ‚่ฆใซใคใ„ใฆ็ฐกๅ˜ใช่ณ‡ๆ–™ใ‚’

    ๅ…ฑๆœ‰ใ™ใ‚‹ใฎใงใ€ๅญฆ็ฟ’ใซๆณจๆ„ใ—ใฆใใ ใ•ใ„ใ€‚

    ่ฉฒๅฝ“ๆดป็”จ่ฌ›็พฉใซใคใ„ใฆใฏไปŠๅพŒใ‚ขใƒƒใƒ—ใƒญใƒผใƒ‰ใ•ใ›ใฆใ„ใŸใ ใใพใ™ใ€‚

    image.png

    0
  • zeromini๋‹˜์˜ ํ”„๋กœํ•„ ์ด๋ฏธ์ง€

    ใ“ใ‚“ใซใกใฏZerominiใงใ™

    ไปฅไธ‹ใฎใƒ–ใƒญใ‚ฐใ‚’ๅ‚็…งใ—ใฆWazuhใŒๅŸบๆœฌ็š„ใซๆไพ›ใ™ใ‚‹ใƒซใƒผใƒซ+ Chainsaw + SigmaRuleใ‚’ๆดป็”จใ—ใฆๅŠนๆžœ็š„ใซ่„…ๅจใƒใƒณใƒ†ใ‚ฃใƒณใ‚ฐใ‚’่กŒใ„ใ€ใใฎ็ตๆžœใ‚’Wazuh Agentใ‚’้€šใ˜ใฆELKใง็ขบ่ชใŒๅฏ่ƒฝใงใ™ใ€‚

    https://socfortress.medium.com/wazuh-and-chainsaw-integration-for-near-real-time-sigma-detection-6f3e729e892

    0
  • zeromini๋‹˜์˜ ํ”„๋กœํ•„ ์ด๋ฏธ์ง€

    ใ“ใ‚“ใซใกใฏZerominiใงใ™

    ใ‚ชใƒผใƒ—ใƒณใ‚ฝใƒผใ‚นใ‚’ๆดป็”จใ—ใฆไฝ“็ณปใ‚’ๆง‹็ฏ‰ใงใใ‚‹ใ‚ˆใ†ใซ็ฐกๆฝ”ใซใพใจใ‚ใŸใƒ–ใƒญใ‚ฐใงใ™ใ€‚ไธ€ๅบฆๅ‚่€ƒใซใ—ใฆใใ ใ•ใ„

    ใ‚ใ‚ŠใŒใจใ†
    image

    ๆณจใƒชใƒณใ‚ฏ๏ผš

    https://larbi-ouiyzme.medium.com/maximizing-cybersecurity-with-open-source-and-hybrid-solutions-a-guide-for-blue-teams-ff622102f58e

    0
  • zeromini๋‹˜์˜ ํ”„๋กœํ•„ ์ด๋ฏธ์ง€

    ใ“ใฎใ‚ณใƒณใƒ†ใƒณใƒ„ใฏใ€ๅ—่ฌ›็”Ÿ๏ผˆAirmanใ•ใ‚“๏ผ‰ใŒใƒˆใƒฉใƒ–ใƒซใ‚ทใƒฅใƒผใƒ†ใ‚ฃใƒณใ‚ฐใซ้–ขใ™ใ‚‹ๅ†…ๅฎนใ‚’ๅ…ฑๆœ‰ใ—ใฆใใ‚Œใพใ—ใŸใ€‚

     


    ใƒˆใƒฉใƒ–ใƒซใ‚ทใƒฅใƒผใƒ†ใ‚ฃใƒณใ‚ฐใฎๆฆ‚่ฆ๏ผšLinuxใฎใ‚คใƒณใ‚นใƒˆใƒผใƒซๆ™‚ใซใ€Œ่‹ฑ่ชžใ€ใงใ‚คใƒณใ‚นใƒˆใƒผใƒซใ™ใ‚‹๏ผˆใ‚จใƒณใ‚ณใƒผใƒ‰ใชใฉใฎใ„ใใคใ‹ใฎๅ•้กŒใฎใŸใ‚ใ€ unattended.sh ๏ผˆใ‚ทใ‚งใƒซใ‚นใ‚ฏใƒชใƒ—ใƒˆ๏ผ‰ใŒๆญฃๅธธใซๅ‹•ไฝœใ—ใชใ„

    ใ‚ฏใƒฉใ‚นใฎ้€”ไธญใงไปฅไธ‹ใฎใ‚ณใƒžใƒณใƒ‰ใ‚’ๅฎŸ่กŒใ—ใฆunattendedใ‚คใƒณใ‚นใƒˆใƒผใƒซใ‚’ๅฎŸ่กŒใ™ใ‚‹ใ‚ˆใ†ใซๆŒ‡็คบใ—ใพใ™ใŒใ€ใ€Œ่‹ฑ่ชžไปฅๅค–ใฎ่จ€่ชžใงUbuntuใ‚’ใ‚คใƒณใ‚นใƒˆใƒผใƒซใ—ใŸๅ ดๅˆใ€ใ‚จใƒฉใƒผใŒ็™บ็”Ÿใ—ใ€ใ‚คใƒณใ‚นใƒˆใƒผใƒซไธญใซไธญๆ–ญใ•ใ‚Œใพใ™ใ€‚ curl -so ~/ unattended-installation.sh https://packages.wazuh.com/resources/4.2/open-distro/unattended-installation/unattended-installation.sh && bash ~/ unattended-installation.sh -i ใ‚ฟใƒผใƒŸใƒŠใƒซ output ๏ผšใ‚ทใ‚งใƒซใ‚นใ‚ฏใƒชใƒ—ใƒˆๅ†…ใฎ332่กŒ็›ฎใซใ‚ชใƒšใƒฉใƒณใƒ‰ใŒใ‚ใ‚Šใพใ›ใ‚“ใ€œๅ•้กŒใฎๅŽŸๅ› ๏ผšใ‚ทใ‚งใƒซใ‚นใ‚ฏใƒชใƒ—ใƒˆใฎ331่กŒ็›ฎใงfree -gใ‚ณใƒžใƒณใƒ‰ใ‚’ๅฎŸ่กŒใ—ใฆMemใจใ„ใ†ๆ–‡ๅญ—ๅˆ—ใ‚’่ฆ‹ใคใ‘ใฆใ€ใใ“ใง2็•ช็›ฎใฎๅผ•ๆ•ฐใฎๅ€คใ‚’่ฆ‹ใคใ‘ใ‚‹ใจใ„ใ†ๅ†…ๅฎนใŒใ‚ใ‚Šใพใ™ใ€‚ ใ€ใพใš่งฃๆฑบ็ญ–ใจใ—ใฆใฏใ€ๆœ€ๅˆใ‹ใ‚‰Ubuntuใ‚’ใ‚คใƒณใ‚นใƒˆใƒผใƒซใ™ใ‚‹ใจใใซ่‹ฑ่ชžใงใ‚คใƒณใ‚นใƒˆใƒผใƒซใ—ใพใ—ใ‚‡ใ†ใ€‚ๅˆฅใฎ่จ€่ชžใงUbuntuใ‚’ใ‚คใƒณใ‚นใƒˆใƒผใƒซใ—ใŸๅ ดๅˆใฏใ€ไปฅไธ‹ใฎๆ‰‹้ †ใง่‹ฑ่ชžใซๅค‰ๆ›ดใ—ใฆcurl ~~ใ‚ณใƒžใƒณใƒ‰ใ‚’ๅฎŸ่กŒใ™ใ‚‹ใ“ใจใ‚’ใŠๅ‹งใ‚ใ—ใพใ™ใ€‚ locale -aใ‚ณใƒžใƒณใƒ‰ใงen_US.UTF-8ใŒใ‚ใ‚‹ใ‹ใฉใ†ใ‹ใ‚’็ขบ่ชใ—ใพใ™ใ€‚

    ใ‚ใ‚‹ๅ ดๅˆ) sudo update-locale LANG=en_US.UTF-8

    ๅญ˜ๅœจใ—ใชใ„ๅ ดๅˆ) sudo locale-gen en_US.UTF-8 ๅฎŸ่กŒๅพŒ sudo update-locale LANG=en_US.UTF-8 ๅฎŸ่กŒ

    ๅ†่ตทๅ‹•ใ‚’ๅฟ…่ฆใจใ›ใšใซใ‚ทใ‚นใƒ†ใƒ ๅค‰ๆ›ดใ‚’้ฉ็”จใ™ใ‚‹*

    ๅญ˜ๅœจใ™ใ‚‹ใ‹ใฉใ†ใ‹ใซใ‹ใ‹ใ‚ใ‚‰ใšใ€ๆœ€ๅพŒใซๆฌกใฎใ‚ณใƒžใƒณใƒ‰ใ‚’ๅฎŸ่กŒใ—ใพใ™๏ผ‰source /etc/default/locale

    ใ‚‚ใกใ‚ใ‚“ใ€่จ€่ชžใ‚’ใ‚ใˆใฆๅค‰ใˆใšใซใ‚นใ‚ฏใƒชใƒ—ใƒˆใฎๅ†…ๅฎนใ‚’ free -g | awk 'NR==2{print $2}' ใ“ใฎใ‚ˆใ†ใซๅค‰ๆ›ดใ™ใ‚‹ใ“ใจใ‚‚ใงใใพใ™ใŒใ€้ขๅ€’ใซใ‚ทใ‚งใƒซใ‚นใ‚ฏใƒชใƒ—ใƒˆใฎ่ฉฒๅฝ“ๅ†…ๅฎนใ‚’ๆŽขใ—ใŸใใชใ„ใ‹ใ‚‰ใงใ™ใ€‚ๅคฑๆ•—ใ‚จใƒฉใƒผใŒ่กจ็คบใ•ใ‚ŒใŸๅพŒใ€bash ~/ unattended-installation.sh -i โ€”overwriteใ“ใ‚Œใ‚’ๅ†ๅบฆ overwrite ใ‚ชใƒ—ใ‚ทใƒงใƒณใ‚’่ฟฝๅŠ ใ—ใฆๅฎŸ่กŒใ—ใพใ™ใ‹๏ผŸใจ่จ€ใˆใพใ™ใŒใ€ใ“ใ‚Œใ‚‚ใ€Œ็ตๅฑ€ใฏใ‚ฏใƒชใƒผใƒณใ‚คใƒณใ‚นใƒˆใƒผใƒซใŒใใกใ‚“ใจใงใใšใ€ไฝ•ใ‹ใ‚คใƒณใ‚นใƒˆใƒผใƒซใซใชใฃใฆใ„ใชใ„ใจใ‚จใƒฉใƒผใŒไฝ•ๅบฆใ‚‚็พใ‚Œใพใ™ใ€

    0
  • zeromini๋‹˜์˜ ํ”„๋กœํ•„ ์ด๋ฏธ์ง€

    • ่งฃๆฑบๆ–นๆณ•ใฏใ€่ฌ›็พฉๅ—่ฌ›็”Ÿๅˆ†ใ€ŒCPใ€ใŒๅ†…ๅฎนใ‚’ๅ…ฑๆœ‰ใ—ใฆใใ‚Œใพใ—ใŸใ€‚

    • ใงใใชใ„ๅ ดๅˆใฏใ€ไปฅไธ‹ใฎๆ–นๆณ•ใง่งฃๆฑบใ—ใฆใใ ใ•ใ„ใ€‚

      Edit > Virtual Network Editor ใซๅ…ฅใ‚Šใ€ bridged to ใ‚’ automatic ใงใฏใชใ็พๅœจไฝฟ็”จไธญใฎใƒใƒƒใƒˆใƒฏใƒผใ‚ฏใ‚’้ธๆŠž

    image

     

    0

ๆœŸ้–“้™ๅฎšใ‚ปใƒผใƒซ

๏ฟฅ7,381

24%

๏ฟฅ9,721