Wazuh SIEM 部署实战:开源入侵检测与日志分析平台配置指南
本文详解 Wazuh SIEM 平台部署全过程:从单机安装到 Agent 接入、FIM 文件完整性监控与主动响应配置,覆盖日志收集、入侵检测告警与验证方法,助你用开源方案搭建企业级安全监控中心。
本文详解 Wazuh SIEM 平台部署全过程:从单机安装到 Agent 接入、FIM 文件完整性监控与主动响应配置,覆盖日志收集、入侵检测告警与验证方法,助你用开源方案搭建企业级安全监控中心。
Zscaler 披露 Rust 编写的 C2Looper 后门,经 ClickFix 感染链投放,滥用 OneDrive DLL 侧载与 GitHub C2,疑与勒索团伙挂钩。
从零编写 YARA 规则检测恶意软件与 IOC:掌握字符串匹配、条件逻辑、逃逸绕过与实战调优,配合 yara 命令行工具在 Linux 环境中完成样本扫描与验证。
osquery 将操作系统视为数据库,可用 SQL 查询进程、网络连接、文件与登录事件,是轻量级 EDR 端点监控的核心组件。本文详解安装、基础查询、定时采集与告警配置的完整实战流程。
MISP 是开源威胁情报平台的事实标准,用于 IOC(失陷指标)的收集、共享与事件管理。本文从源码安装、基础配置、组织与用户管理、事件创建与 IOC 导入导出、与 Suricata/Wazuh 联动五个维度,给出可落地的 MISP 部署加固方案。
网站被植入 WebShell、系统文件被篡改,如何第一时间发现?本文从哈希基线比对原理出发,给出 AIDE 初始化基线、周期扫描、异常告警与基线更新的完整配置方案。
Honeypot 蜜罐部署实战教程:Docker 一键部署 Cowrie SSH 蜜罐,配置公网端口伪装、JSON 日志分析与攻击 IP 提取、钉钉实时告警联动,掌握攻击捕获与威胁情报沉淀的完整方法。
手把手编写 Linux 入侵检测脚本,通过文件哈希基线、UID=0 账号审计、登录失败统计与端口基线比对,自动发现入侵痕迹,附完整可运行的 Python 代码与定时任务配置。
从 Suricata 规则三段式语法讲起,编写 SQL 注入、SSH 异常、恶意域名三类检测规则,覆盖校验加载、回放触发与误报收敛,附 FAQ 与验证命令。
WebShell 是黑客获取服务器控制权后最常使用的后门工具。本文介绍 Linux 环境下 WebShell 的查杀方法、特征检测原理以及 Python 入侵检测脚本编写完整流程。