Size: a a a

DevOps — русскоговорящее сообщество

2020 December 04

V

Valentin in DevOps — русскоговорящее сообщество
Nurmukhamed Artykaly
Возможно, если бы я сообщил руководителю, что готов работать за 50К рублей, то такой среднеазиат устроил бы. Но вот за 200К рублей - это наверное хамство
Ты себя сейчас ведёшь чисто как афроамериканец в Штатах.
- Вы меня не берёте на работу потому что я чёрный?!
источник

AG

Anton Golubev in DevOps — русскоговорящее сообщество
всем привет! Кто-нибудь работал с Graylog?
можете плиз объяснить как собирать логи.
Я зеленый в этом =(

в AWS развернул инстанс ubuntu18
поставил MongoDB, elasticsearch, graylog.
Создал инпут Gelf HTTP и с этого же хоста отправил сообщение используя curl -XPOST
Сообщение дошло, все ок.
Но как отправить сообщение в дальнейшем и логи  с других инстансев
источник

N

Nurlan in DevOps — русскоговорящее сообщество
Valentin
Ты себя сейчас ведёшь чисто как афроамериканец в Штатах.
- Вы меня не берёте на работу потому что я чёрный?!
Да, для капиталисов от it мы все черные! Даже те кто белые🤣
источник

TE

Te Erevia in DevOps — русскоговорящее сообщество
А так, вопрос снялся, там внизу приписка была откуда взято
источник

F

Fride in DevOps — русскоговорящее сообщество
Кто умеет в AWS Cloud formation ?

какой минимальный набор параметров надо что бы создать S3 бакет ?

хватит такого ?
{
 "Type" : "AWS::S3::Bucket",
 "Properties" : {
     "BucketName" : "xliduhfgksugjfkvskj7e6452w34f2wyjzsxv",
   }
}


Киньте пример json для s3 бакета, может у кого завалялся. Что бы просто подложить, а то он для теста другой штуки нужен и иди про него гуглить не когда
источник

ST

Sergey Trapeznikov in DevOps — русскоговорящее сообщество
admin 666admin
Threat Alert: Fileless Malware Executing in Containers

Команда Nautilus Team обнаружила образы в Docker Hub, которые могут разворачивать так называемый "безфайловый" вредоносный софт на хостах. Образы были созданы уже известной группировкой TeamTNT, про которую я рассказывал на DevOpsFest.

В рамках атаки вредоносный образ на базе Busybox пытается развернуть на хосте малварь, которая упакована с помощью UPX и ezuri, шифруя, таким образом, содержимое. Все это создает сложности при определении вредоноса через AV. Далее запускается руткит для сокрытия новых процессов.

В итоге получается, что вся вредоносная активность выполняется из памяти, что вынуждает идти по пути отслеживания run-time, а не проверки имаджей.

Тут, кстати, для меня было открытие, что оказывается Aqua выпустила недавно  новый open-source инструмент Tracee, который использует eBPF для отслеживания сисколов.

#k8s #ops #docker #attack
не совсем понятно, как из этого нормальный SIEM строить в динамических окружениях
источник

ST

Sergey Trapeznikov in DevOps — русскоговорящее сообщество
типа разве что кронджобы какие то делать на каждом хосте
и даже если ты сделал, ну и что дальше, как за этим следить? а если 200 машин динамически по скейл группе гоняются?
как это превратить в метрики и тп
источник

TE

Te Erevia in DevOps — русскоговорящее сообщество
Sergey Trapeznikov
не совсем понятно, как из этого нормальный SIEM строить в динамических окружениях
При первом приближении - по старинке, задрачиваешь на обработку иоков и иое, вантузишь подобие дмз и ловишь инциденты типа дмз эскейпинг
источник

TE

Te Erevia in DevOps — русскоговорящее сообщество
Экспресс меры на коленке, а дальше разберёшься
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Ну в общем да, я думаю там описаны стандартные больше косяки в подходах к построению архитектуры
источник

a6

admin 666admin in DevOps — русскоговорящее сообщество
Sergey Trapeznikov
типа разве что кронджобы какие то делать на каждом хосте
и даже если ты сделал, ну и что дальше, как за этим следить? а если 200 машин динамически по скейл группе гоняются?
как это превратить в метрики и тп
самое быстрое (если изначально ничего не завязано на сием) - HIDS с метриками и указанными в материале политиками (дальше с коллектора sec-метрики разбирать по-хостам и типам событий). Всё зависит от конкретной архитектуры.
источник

AG

Anton Golubev in DevOps — русскоговорящее сообщество
может кто посоветовать мониторинг приложений который сможет парсить JSON без проблем
в сторону чего посмотреть?
источник

МЗ

Михаил Зайцев... in DevOps — русскоговорящее сообщество
Anton Golubev
может кто посоветовать мониторинг приложений который сможет парсить JSON без проблем
в сторону чего посмотреть?
zabbix?
источник

NA

Nurmukhamed Artykaly in DevOps — русскоговорящее сообщество
Valentin
Ты себя сейчас ведёшь чисто как афроамериканец в Штатах.
- Вы меня не берёте на работу потому что я чёрный?!
Ну если бы у меня был бы паспорт РФ, то шансы получить работу были бы выше
источник

V

Valentin in DevOps — русскоговорящее сообщество
Nurmukhamed Artykaly
Ну если бы у меня был бы паспорт РФ, то шансы получить работу были бы выше
Паспорта РФ у тебя нет, потому что ты среднеазиат, конечно.
Не потому, что у тебя паспорт РК.
Логично.
источник

ST

Sergey Trapeznikov in DevOps — русскоговорящее сообщество
источник

V

Vasily in DevOps — русскоговорящее сообщество
если бы у бабушки была пися
источник

A

Asgoret in DevOps — русскоговорящее сообщество
Anton Golubev
может кто посоветовать мониторинг приложений который сможет парсить JSON без проблем
в сторону чего посмотреть?
мб тебе нужна система логирования?
источник

S

Sebor in DevOps — русскоговорящее сообщество
Asgoret
А по технологиям вот тебе ландскейп от 2020 года
А есть не такое шакальное?
источник

A

Asgoret in DevOps — русскоговорящее сообщество
Sebor
А есть не такое шакальное?
дальше читай
источник