Outils open source de sécurité cloud
(blog.runpanther.io)-
Osquery : outil de surveillance et d’analyse système interrogeable en SQL
-
GoAudit : alternative à
auditdqui écrit les logs en JSON -
Grapl : plateforme d’analyse de graphes pour la détection d’attaques et la réponse aux incidents
-
OSSEC : système de détection d’intrusion basé sur l’hôte
-
Suricata : système de détection, de réponse et de surveillance des intrusions réseau basé sur des règles
-
Zeek : détection d’intrusion et surveillance via l’analyse des protocoles
-
Panther : détection d’accès non autorisés, détection des menaces et conformité SOC/PCI/HIPAA via l’analyse des logs
1 commentaires
Osquery - https://osquery.io/
Go-Audit - https://github.com/slackhq/go-audit
Grapl - https://github.com/insanitybit/grapl
OSSEC - https://www.ossec.net/
Suricata - https://suricata-ids.org/
Zeek - https://www.zeek.org/
Panther - https://github.com/panther-labs/panther