u1timate's 安全基建手记 编程实践 · 安全运营 · 安全工程实践笔记

基于Wazuh的安全检测-SOAR

0x01 什么是soar SOAR(安全编排、自动化和响应)是一种技术,旨在提高安全操作的效率和效果。根据Gartner的定义,SOAR解决方案整合了事件响应、编排和自动化以及威胁情报(TI)管理功能于一个单一平台中。这种集成的平台使得组织能够更快速和有效地处理安全威胁,减少对人工干预的依赖,同时提

u1timate u1timate 发布于 2025-12-02

ES威胁狩猎规则编写

0x01 基于KQL编写规则 KQL:(Kibana Query Language )查询语法是Kibana为了简化ES查询设计的一套简单查询语法,Kibana支持索引字段和语法补全,可以非常方便的查询数据。如果关闭 KQL,Kibana 将使用 Lucene。 KQL仅过滤数据,在汇总,转换或分类

u1timate u1timate 发布于 2025-03-14

2. 汇编基础

0x01 vitual stdio 基于cpp实现汇编(内敛汇编),注意cpp实现的汇编只支持32位的,不支持64位的, 实现方式如下: void main(){ __asm { mov eax, 1 原生开发,环境准备 新建空项目

u1timate u1timate 发布于 2025-03-03

设置elastic agent的output为logstash

配置SSL 这里可以新生成ca证书,完成pki的创建,不需要与es的ca证书共用 使用es自带的证书生成工具 /usr/share/elasticsearch/bin/elasticsearch-certutil ca --pem 这里重新自定义了生成的文件名称,最终的路径为/usr/share/e

u1timate u1timate 发布于 2024-11-05

elastic security本地化服务

0x01 本地化集成包更新服务 安装集成更新服务 容器 docker pull docker.elastic.co/package-registry/distribution:8.15.3 这个包很大,

u1timate u1timate 发布于 2024-11-04

elastic security

0x01 环境准备 注意服务器上需要对这些端口进行开放 1.1 安装es集群 安装环境为`rocky 9.6`版本系统

u1timate u1timate 发布于 2024-10-25

基于wazuh的安全检测(2)

0x01 wazuh集成thehive 集成thehive的步骤如下 在wazuh manager中安装thehive的python 依赖包 在 Wazuh manager上创建集成 Python 脚本。 在 Wazuh manager上创建 Bash 脚本。 将 TheHive 服务器集成到 Wa

u1timate u1timate 发布于 2024-09-19

基于Wazuh的安全检测(1)

0x01 架构 配置 wazuh version 4.9 wazuh-dashboard-plugins v4.9 OpenSearch Dashboards 2.13.0 系统版本 center:

u1timate u1timate 发布于 2024-09-18

defender命令行管理配置

0x01 defender安装 查看Defender是否正常运行 Get-Service -Name windefend Status  Name              DisplayName ------  ----              ----------- Running 

u1timate u1timate 发布于 2024-09-14

自定义nexus插件

环境准备 Java 8 引用官方提供的java项目骨架 nexus oss 3.29.2-02 (api版本类似) https://sonatype-download.global.ssl.fastly.net/repository/downloads-prod-group/3/nexus-3.29

u1timate u1timate 发布于 2024-06-13
上一页 下一页