Cool - Microsoft have implemented some of my EternalPot functionality into Azure Security Center
https://azure.microsoft.com/en-us/blog/detecting-in-memory-attacks-with-sysmon-and-azure-security-center/ … @SwiftOnSecurity
-
-
Pokaż ten wątek
-
EternalPot is Azure Log Analytics + OMS + Sysmon with Taytay’s config. It has legs, more should build.
Pokaż ten wątek
Koniec rozmowy
Nowa rozmowa -
-
-
Wonderful article! Congrats!
-
Aww, thanks! Written to 80s tunes.
- Pokaż odpowiedzi
Nowa rozmowa -
-
-
Why not using ELK stack for logs collection?
-
I wanted something I could build and deploy very quickly as I have limited free time, so just squirted everything into OMS.
- Pokaż odpowiedzi
Nowa rozmowa -
-
-
Good read.. where u sign up for the remote operations free tier? Just spent the weekend setting up a sysmon sandbox, this just kinda fits.
-
Thanks! if you have Azure, you can just deploy it from the Azure portal. It's called Log Analytics.
Koniec rozmowy
Nowa rozmowa -
-
-
@benkow_ il ne devait pas avoir un budget de 500€ :Phttps://twitter.com/GossiTheDog/status/868874452137910272 …
-
Ten tweet jest niedostępny.
- Pokaż odpowiedzi
Nowa rozmowa -
Wydaje się, że ładowanie zajmuje dużo czasu.
Twitter jest przeciążony lub wystąpił chwilowy problem. Spróbuj ponownie lub sprawdź status Twittera, aby uzyskać więcej informacji.
my tweets are severely limited by my lack of understanding of what I am doing.