☁️ Опрашивай ОС как базу данных SQL-запросами
Оsquery – открытый инструмент от Meta, ныне под Linux Foundation, превращающий состояние ОС в SQL-таблицы.
Применяется для детекта и threat-hunting: одним запросом видно процессы, открытые сокеты, драйверы, автозапуск и хеши файлов сразу по всему парку Windows, macOS и Linux.
💬 https://github.com/osquery/osquery
#Оsquery #ThreatHunting #EndpointSecurity
Secure Sector.
Оsquery – открытый инструмент от Meta, ныне под Linux Foundation, превращающий состояние ОС в SQL-таблицы.
Применяется для детекта и threat-hunting: одним запросом видно процессы, открытые сокеты, драйверы, автозапуск и хеши файлов сразу по всему парку Windows, macOS и Linux.
Аномалию ищешь не глазами по каждому хосту, а как строку в таблице, плюс расписание запросов и контроль целостности файлов из коробки.
💬 https://github.com/osquery/osquery
#Оsquery #ThreatHunting #EndpointSecurity
Secure Sector.