Regole e avvisi con ElastAlert 2
La festa inizia come ha detto l'altro… Ti mostrerò alcune cose che penso ti piaceranno per poter sfruttare i tuoi log ed evolvere il nostro SIEM in un SOC, Argomenti molto interessanti. Per prima cosa abbiamo ElastAlert2, che è uno strumento open-source che ci permetterà di generare avvisi basati su regole con i dati memorizzati in Elasticsearch.