Skip to main content

Полезные ссылки по ИБ

Регуляторы

KUMA

Windows

Linux

Конфиг для AuditD (с маппингом MITRE): https://github.com/bfuzzy1/auditd-attack/tree/master/auditd-attack AuditD на GoLang: https://slack.engineering/syscall-auditing-at-scale/ Конфиги для AuditD (по различным стандартам): https://github.com/linux-audit/audit-userspace/tree/master/rules Аггрегация событий AuditD по ID: https://github.com/simple-evcorr/sec , https://docs.nxlog.co/refman/current/pm/evcorr.html 

Cisco

Примеры событий различных систем

Прочее