Comments 6
Как раз несколько недель назад был на DevSecCon, где делали что-то сильно похожее на воркшопе. Кому интересно все материалы тут.
Ожидал увидеть проект Amsterdam (https://github.com/StamusNetworks/Amsterdam) или аналог, а тут сбор SSH логов :)))
Спасибо за хорошее описание!
Немного не понял по файлам Docker-a… elastik:, kibana:, logstash: это части одного файла docker-compose.yml?
Или создаются /srv/docker/elastic/elastik.yml, /srv/docker/kibana/kibana.yml и т.д.?
Немного не понял по файлам Docker-a… elastik:, kibana:, logstash: это части одного файла docker-compose.yml?
Или создаются /srv/docker/elastic/elastik.yml, /srv/docker/kibana/kibana.yml и т.д.?
Sign up to leave a comment.
Визуализация атак на базе ELK (elasticsearch, kibana, logstash)