Chahat Sharma (@Chahatxsharma)
에이전트의 persistent SSH 기능이 도입되면 보안 위협 모델이 크게 바뀐다는 지적이다. 감사 로그, SSO 범위 설정, 온콜 대응 절차가 인간 사용자를 전제로 설계돼 있었기 때문에, 관련 도구와 운영 체계가 이 변화에 따라잡아야 한다고 강조한다.
Chahat Sharma (@Chahatxsharma)
에이전트의 persistent SSH 기능이 도입되면 보안 위협 모델이 크게 바뀐다는 지적이다. 감사 로그, SSO 범위 설정, 온콜 대응 절차가 인간 사용자를 전제로 설계돼 있었기 때문에, 관련 도구와 운영 체계가 이 변화에 따라잡아야 한다고 강조한다.
Auditable.
AdminAuditLog + UserAuditLog timelines with rich previews for every local + remote account.
Know exactly what you need to, easily, when you need it.
This is just one example of how powerful Loops administration is.
Built for Admins. Loved by the community 🚀
Atlassian audit logs aren’t useless. They’re shaped wrong.
Nested JSON and shifting arrays turn simple questions into manual work. Dashboards break. The fix isn’t more parsing in the SIEM. It’s modeling audit data at the edge.
https://graylog.org/post/from-atlassian-json-to-actionable-audit-insights/
#SecurityOperations #SIEM #AuditLogs
Cảnh báo nợ kỹ thuật: Lưu trữ log kiểm toán (audit logs) trong DB chính là "quả bom hẹn giờ" cho SaaS của bạn.
1. Hiệu năng: Log kiểm toán sinh ra nhiều, làm DB quá tải, chậm chạp.
2. Tuân thủ: Auditor có thể nghi ngờ tính toàn vẹn khi log nằm chung DB với dữ liệu người dùng.
Giải pháp: Tách biệt, lưu log kiểm toán vào hệ thống lưu trữ lạnh (cold storage), bất biến.
#SaaS #AuditLogs #TechnicalDebt #Database #Performance #Compliance #NợKỹThuật #NhậtKýKiểmToán #BảoMật #LưuTrữ
https://www.reddit.
Why does `kubectl exec` lack audits? 🤔
Most Kubernetes clusters offer no built-in logging for container commands executed with `kubectl exec`. Adyen's `kubectl-rexec` fixes this by adding an auditable layer to monitor these actions. Designed for Kubernetes 1.30+ (or 1.29 with specific flags), it simplifies compliance without compromising utility. #Kubernetes #AuditLogs
🔗 Project link on #GitHub 👉 https://github.com/adyen/kubectl-rexec
#Infosec #Cybersecurity #Software #Technology #News #CTF #Cybersecuritycareer #hacking #redteam #blueteam #purpleteam #tips #opensource #cloudsecurity
— ✨
🔐 P.S. Found this helpful? Tap Follow for more cybersecurity tips and insights! I share weekly content for professionals and people who want to get into cyber. Happy hacking 💻🏴☠️
Decoding Microsoft 365 Audit Logs Using Bitfield Mapping: An Investigation Report
https://gbhackers.com/microsoft-365-audit-logs/
#Infosec #Security #Cybersecurity #CeptBiro #Microsoft365 #AuditLogs #BitfieldMapping #InvestigationReport
Every action, every insert, every edge case — logged. Audit trail is no longer optional. It’s a core feature.