JumpServer
JumpServer és un programari open source que ens pot venir de maravilla en un departament d'IT, ens permetrà crear el nostre punt central de connexions a la resta de servidors, que ens connectarem per web (HTML5) a RDP, SSH, MariaDB, VNC…
JumpServer és un programari open source que ens pot venir de maravilla en un departament d'IT, ens permetrà crear el nostre punt central de connexions a la resta de servidors, que ens connectarem per web (HTML5) a RDP, SSH, MariaDB, VNC…
Una de les últimes novetats de CrowdSec és que ens permet accedir via web mitjançant la seva Consola a l'estat dels nostres equips protegits. Així des d'un panell web modernet podrem veure les decisions, les accions… subscriure'ns a llistes negres…
Avui anem a veure una eina molt completa i senzilla a la, una eina open source que ens ajudarà a realitzar exercicis de conscienciació sobre la seguretat en la nostra organització. Farem un phishing intern, una simulació que ens ajudarà a conèixer el nivell dels nostres volguts usuaris.
Suposo que potser molts el coneixeu, Firefly III és un servei que podem disposar per gestionar les nostres finances. Un gestor que ens ajudarà a comprendre els nostres comptes bancaris, podrem comprendre fàcilment on se'ns va els diners, per suposat open source i on-premise!
Bo! De tornada de les vacances… i hora de posar-se les piles! Avui anem a veure un post que estic segur que ens pot ajudar a molts, la idea és fer servir una eina de codi obert que ens permeti analitzar les configuracions i la seguretat d'equips remots.
A les organitzacions hem de donar moltes vegades solucions als nostres usuaris, solucions senzilles i segures, aquesta és una d'elles! Quan hi ha la necessitat de compartir alguna contrasenya, secret, una cosa segura… ¿veritat que la millor forma no és manar-ho per mail? Ni WhatsApp, ni Post-It….
Arpwatch és un clàssic, una eina que podem implementar en la nostra organització en menys d'un minut. El seu funcionament és molt senzill, ens enviarà una alerta quan detecti un equip nou a la xarxa, o una nova MAC o un canvi de MAC. Ideal per detectar intrusos o visites no desitjades en diferents segments de xarxa.
Si sou tan fan com jo dels LEDs o ledes o com es digui… i teniu un monitor al qual li voleu posar unes tires de LED amb Hyperion per poder treure els colors del monitor i il·luminar la paret… per exemple a l'equip amb el qual treballeu…
En aquest post veurem dues opcions de tenir un seguiment de la nostra infraestructura de Crowdsec, tindrem dues opcions, una senzillesa, un contenidor de Docker amb tot llest. O, perquè no, gaudir de la vida i integrar-lo a Prometheus i visualitzar-lo amb Grafana!
Amb aquest títol tan indigest, vam tractar d'explicar què és el que fa una bèstia bruna a Crowdsec… com l'habitual serà tenir l'agent de Crowdsec en cadascuna de les nostres màquines de l'organització, farem que entre elles es puguin comunicar per prevenir atacs.