【OSS】現場で使える軽量な脅威検知・監視基盤「kizashi」を個人開発してみた(設計・実装の全記録)
AI SUMMARY
このリソースでできること
Windowsエンドポイント向け軽量OSS脅威検知基盤「kizashi」の設計・実装記録。Go製エージェントがETW経由でテレメトリ収集し、Sigmaルールでリアルタイム検知。Docker Composeで即座に導入可能。
AIによる要約です。正確な仕様は公開元をご確認ください。ORIGINAL SOURCE
公開元で詳細を確認
最新情報、導入手順、ライセンスは必ず元ページで確認してください。
RELATED RESOURCES
関連するリソース
タグ・カテゴリ・種類から提案
Kali LinuxにDockerを導入してDVWAを起動する
カテゴリ: インフラ・クラウド・DevOps
カテゴリ: セキュリティ・ガバナンス
タグ: Docker
タグ: Security
【Cyber Range as Code】OT/ICS Cyber Rangeをコードで再現するAmenonuboco
カテゴリ: インフラ・クラウド・DevOps
カテゴリ: セキュリティ・ガバナンス
タグ: Docker
タグ: Security
【インシデント報告】Defender が有効なのに、開発機で5日間マイニングされていた
カテゴリ: セキュリティ・ガバナンス
タグ: Windows
タグ: Security
同じQiita記事
WSL2 + Tailscale で、外出先から使える Linux ライクな GPU サーバーを作る
カテゴリ: インフラ・クラウド・DevOps
タグ: Windows
タグ: Docker
同じQiita記事