Комментарии 11
"в самих YAML-объектах указываем тех, кому предоставляем доступ"
автоматизация в этом моменте есть же? или руками?
YAML — формат дружелюбный для пользователя
самая большая ложь в современном IT. Ну или одна из самых больших.
Это что же, вы не ощуаете его дружелюбия, когда из-за одного пробела все падает?
Или, может, вам не дружелюбно, когда дебажите плейбуку, и считаете пробелы в разных строках за пределами одного экрана, и никак не можете сообразить, сколько же их должно быть, с учетом вложенности элементов? Да вы просто ничего не понимаете в дружелюбии!
После конфигов нашей SIEM для нас это верх дружелюбия! Но при разработке мы немного пострадали от неочевидности поведения))
Но читать их на самом деле удобно!
Далеко не каждая SIEM умеет подгружать правила из текстового формата. Например у QRADAR так не умеет, там легаси бинарный формат, который годится только для процедур backup-restore.
Но идея классная, сам о такой думал, но костылить qradar пока нет ресурсов.
День добрый! Как удалось улучшить этап тестирования?
Привет, Кермен! Статья очень полезная, спасибо за инфо! И отдельный класс за картинки, очень забавные :)
Статья очень информативная! Огромное спасибо за труды, Кермен! Удачи в работе и профессиональном развитии!
В вашем SIEM Detection as a Code есть? Нет? Сейчас будет