RU

Ловушка для собственного бэкенда: как заметить, что тебя уже взломали

У сервиса, который хранит ключи шифрования, есть клиент, которому он обязан верить. Это бэкенд приложения: он подписывает каждый запрос своим ключом…

honeytokenобнаружение вторженийHMACмодель угрозбезопасная разработкаhoneypot
Habr
RU

Как я приручил Wazuh: от сотен ложных срабатываний к рабочему набору правил

Wazuh – это open-source SIEM, который собирает логи, детектирует подозрительную активность и умеет на неё реагировать. Инструмент хороший, но дефолт…

WazuhSIEMSOCмониторинг безопасностиложные срабатываниялокальные правилаанализ логовобнаружение вторженийинформационная безопасностьwazuh-logtest