Size: a a a

DevOps — русскоговорящее сообщество

2021 February 25

AK

Aleksandr Kurach in DevOps — русскоговорящее сообщество
V A
Спасибо, попробую её поискать
Rvtools
источник

AK

Aleksandr Kurach in DevOps — русскоговорящее сообщество
источник

VA

V A in DevOps — русскоговорящее сообщество
Спасибо большое!
источник

LK

L K in DevOps — русскоговорящее сообщество
всем привет, может кто знает какие-то тулы для анализа tcpdump ?
хотелось бы на вход тулы подавать файл или стрим с tcpdump и получать следующие данные
такой-то хост source | destination ip | destination country | тут возможно определение что dest ip может быть используется для malware
в целом анализировать кто куда пошел и если пошел не туда хотелось бы знать, то есть по сути исходящий трафик
хотя бы знать страну куда ходят ip
идея получать алерты про всякую малварь

используется UniFi Controller
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
L K
всем привет, может кто знает какие-то тулы для анализа tcpdump ?
хотелось бы на вход тулы подавать файл или стрим с tcpdump и получать следующие данные
такой-то хост source | destination ip | destination country | тут возможно определение что dest ip может быть используется для malware
в целом анализировать кто куда пошел и если пошел не туда хотелось бы знать, то есть по сути исходящий трафик
хотя бы знать страну куда ходят ip
идея получать алерты про всякую малварь

используется UniFi Controller
wireshark
источник

LK

L K in DevOps — русскоговорящее сообщество
zeleniumex
wireshark
он может malware ловить ?
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
Это швейцарский нож,  там тебе полный расклад про пакет будет,  плюс там есть поддержка LUA и можешь писать фильтры по куче условий, и много всяких вкусняшек для анализа.
источник

z

zeleniumex in DevOps — русскоговорящее сообщество
если хочется автоматизации то есть его консольная версия tshark
источник

V

Vitaliy in DevOps — русскоговорящее сообщество
может вам проще какой-нибудь IDS поставить?
источник

F

Floid in DevOps — русскоговорящее сообщество
Что то не могу найти инфу как удалить джобу из Прометея, поделитесь кто знает
источник

a

andrey_k in DevOps — русскоговорящее сообщество
Если ловить в целях изучения то виндой, а если отлавливать то хоть натом
источник

LK

L K in DevOps — русскоговорящее сообщество
Vitaliy
может вам проще какой-нибудь IDS поставить?
дело в том что у unifi он есть, но если его включить то грузит сильно контроллер и из-за этого часто инет отваливается
источник

a

andrey_k in DevOps — русскоговорящее сообщество
самый современный ids сейчас клаудвлаер но его правда даже на античате ломают.
источник

a

andrey_k in DevOps — русскоговорящее сообщество
могу неломаемый ids из любого роутера.. палю схему.. опенврт может работать со светодиодами..  обычный баш сш или что вы любите
источник

a

andrey_k in DevOps — русскоговорящее сообщество
Так вот берем от диода два провода и если авторизовались не вы.. пускаем да хоть обратно в витую пару))
источник

LK

L K in DevOps — русскоговорящее сообщество
andrey_k
могу неломаемый ids из любого роутера.. палю схему.. опенврт может работать со светодиодами..  обычный баш сш или что вы любите
я до такого не буду упариваться )
источник

a

andrey_k in DevOps — русскоговорящее сообщество
Эх не цените вы электрический импульс скоро и роутерах диодики как на айфонах убирут
источник

P

PLAYER #666 in DevOps — русскоговорящее сообщество
для вакансий отдельный чат, куда вы уже написали
источник

P

PLAYER #666 in DevOps — русскоговорящее сообщество
удалите публикацию здесь, либо админы сами потрут
источник

В

Влад in DevOps — русскоговорящее сообщество
Всем привет, хотим перейти с дженкинса на aws pipeline, но интересует 2 вопроса:
1) Как передавать параметры на aws pipeline, в дженкинсе это удобно сделано через groovy параметры, которые подтягивают выбор из списка какого то..
2) как дать разработчку возможность запускать эти пайплайны без доступа в панель aws?
источник