🔵 عنوان مقاله
deadair (GitHub Repo)
🟢 خلاصه مقاله:
ابزاری متنباز به نام deadair طراحی شده است که به صورت خودکار و مداوم، فهرست قوانین زنده سیستمهای مدیریت رویداد امنیتی (SIEM) را مورد بررسی قرار میدهد. هدف اصلی این ابزار شناسایی نقاط ضعف در سیستمهای تشخیص تهدید است که به دلیل کمبود دادههای بهروز یا ناسازگاری با ساختار اطلاعات، در سکوت و بدون هشدار عمل میکنند. این ابزار از مجوزهای متادیتای فقط برای خواندن استفاده میکند که امکان تحلیل دقیق قوانین بدون تغییر و رصد وضعیت جاری را فراهم میآورد.
این ابزار با تحلیل ورودیهای قوانین بر مبنای اطلاعات پشتصحنه و منابع داده، صحت و بهروز بودن مواردی مانند شاخصهای مورد استفاده، تازگی اسناد و میزان تأخیر در وارد کردن دادهها را بررسی میکند. در واقع، deadair این قابلیت را دارد که چیدمان و کارایی سیستمهای Elastic Security و OpenSearch Security Analytics را در مقیاسهای بزرگ ارزیابی کند، و تیمهای امنیت سایبری را در شناسایی نواقص و بهبود عملکردشان یاری رساند.
تیمهای امنیتی میتوانند از deadair به عنوان ابزاری موثر برای نظارت و ارزیابی مستمر بهرهمند شوند، تا بتوانند تمام بخشهای شبکه خود را در برابر تهدیدات و نقصهای سیستمهای تشخیص، پوشش دهند. این ابزار از نظر فنی، نقش حیاتی در حفظ صحت و امنیت زیرساختهای اطلاعاتی بر عهده دارد و کمک میکند تا روندهای ضعف و نواقص به سرعت شناسایی و برطرف شوند.
#امنیت_سایبری #ابزارهای_متن_باز #SIEM #پایش_امنیت
🟣لینک مقاله:
https://github.com/alephnull-sh/deadair?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
deadair (GitHub Repo)
🟢 خلاصه مقاله:
ابزاری متنباز به نام deadair طراحی شده است که به صورت خودکار و مداوم، فهرست قوانین زنده سیستمهای مدیریت رویداد امنیتی (SIEM) را مورد بررسی قرار میدهد. هدف اصلی این ابزار شناسایی نقاط ضعف در سیستمهای تشخیص تهدید است که به دلیل کمبود دادههای بهروز یا ناسازگاری با ساختار اطلاعات، در سکوت و بدون هشدار عمل میکنند. این ابزار از مجوزهای متادیتای فقط برای خواندن استفاده میکند که امکان تحلیل دقیق قوانین بدون تغییر و رصد وضعیت جاری را فراهم میآورد.
این ابزار با تحلیل ورودیهای قوانین بر مبنای اطلاعات پشتصحنه و منابع داده، صحت و بهروز بودن مواردی مانند شاخصهای مورد استفاده، تازگی اسناد و میزان تأخیر در وارد کردن دادهها را بررسی میکند. در واقع، deadair این قابلیت را دارد که چیدمان و کارایی سیستمهای Elastic Security و OpenSearch Security Analytics را در مقیاسهای بزرگ ارزیابی کند، و تیمهای امنیت سایبری را در شناسایی نواقص و بهبود عملکردشان یاری رساند.
تیمهای امنیتی میتوانند از deadair به عنوان ابزاری موثر برای نظارت و ارزیابی مستمر بهرهمند شوند، تا بتوانند تمام بخشهای شبکه خود را در برابر تهدیدات و نقصهای سیستمهای تشخیص، پوشش دهند. این ابزار از نظر فنی، نقش حیاتی در حفظ صحت و امنیت زیرساختهای اطلاعاتی بر عهده دارد و کمک میکند تا روندهای ضعف و نواقص به سرعت شناسایی و برطرف شوند.
#امنیت_سایبری #ابزارهای_متن_باز #SIEM #پایش_امنیت
🟣لینک مقاله:
https://github.com/alephnull-sh/deadair?utm_source=tldrinfosec
➖➖➖➖➖➖➖➖
👑 @software_Labdon
GitHub
GitHub - alephnull-sh/deadair: Finds the detection rules in your SIEM that are running blind
Finds the detection rules in your SIEM that are running blind - alephnull-sh/deadair