configurazione di rete x infrastruttura VA?

tag 636 <[email protected]> Fri, 21 Jun 2019 15:19:53 +0200
Newsgroups gmane.comp.security.italian
Message-ID <CAHCi+wLSN2BAFa0E+gMj4UzgwMaPUq7asdJWPytoTpTUv-4ycQ@mail.gmail.com>
--000000000000270ae4058bd55236
Content-Type: text/plain; charset="UTF-8"

//Poniamo che dobbiate mettere in piedi una infrastruttura di VA

Dai un occhiata ad archery

https://github.com/archerysec/archerysec
ti permette una buona automazione via jenkis e la flessibilita' di
coniugare tutti gli engine che vuoi, in teoria puoi anche decidere di usare
unDradis per il reporting se hai bisogni specifici in questa area.

Per monitoraggio di reti, dai un occhio a open nms

https://www.opennms.org/en/opennms

il libro di Tao security ti puo' dare degli spunti buoni

https://www.amazon.com/Practice-Network-Security-Monitoring-Understanding/dp/1593275099/ref=mp_s_a_1_1?keywords=security+monitoring&qid=1561122166&s=gateway&sr=8-1

per web app...sono per un'integrazione nella CI/CD con SAST e DAST....un
tipico SecDevOps loop, only web VA non serve a molto.

Da un punto di vista di architettura, usa un approccio via containers che
spari dove vuoi via k8s o simili.

Lo scan pubblico sento tanti alle conferenze che usano shodan, se non hai
il requirement PCI dell'esterno e hai bisogno di un reporting evoluto. Se
allinei con le API da un punto di vista di intelligence, sincronizzare cosa
un bot trova e' smart.

Quando valuti VA, considera se non integrare anche threat hunting
centralizzando DNS security, end point e CASB/IAM in cloud. Se hai tanto
Win, controlla se una soluzione come l'ultimo sysmon (aggiornato con DNS
entry flag) e non ti dimenticare i problemi di Powershell.

In pratica il riassunto e' se devi fare una review a questi livelli da un
punto di architettura, integra CI/CD security e vedi se non riesci a
razionalizzare gli investimenti, magari guardando anche all'incident
response allo stesso tempo integrando The Hive, MISP e altre cose....se
devi mettere le mani metti tutto in discussione, per avere piu' automazione
che puoi, ma vai container o l'hardening e automatizzazione ti diventa
un'incubo

Ciao

--000000000000270ae4058bd55236
Content-Type: text/html; charset="UTF-8"
Content-Transfer-Encoding: quoted-printable

<div dir=3D"auto"><br style=3D"font-family:sans-serif;font-size:12.8px"><sp=
an style=3D"font-family:sans-serif;font-size:12.8px">//Poniamo che dobbiate=
 mettere in piedi una infrastruttura di VA</span><div dir=3D"auto"><span st=
yle=3D"font-family:sans-serif;font-size:12.8px"><br></span></div><div dir=
=3D"auto"><span style=3D"font-family:sans-serif;font-size:12.8px">Dai un oc=
chiata ad archery</span></div><div dir=3D"auto"><span style=3D"font-family:=
sans-serif;font-size:12.8px"><br></span></div><div dir=3D"auto"><font face=
=3D"sans-serif"><span style=3D"font-size:12.8px"><a href=3D"https://github.=
com/archerysec/archerysec">https://github.com/archerysec/archerysec</a></sp=
an></font></div><div dir=3D"auto"><font face=3D"sans-serif"><span style=3D"=
font-size:12.8px">ti permette una buona automazione via jenkis e la flessib=
ilita&#39; di coniugare tutti gli engine che vuoi, in teoria puoi anche dec=
idere di usare unDradis per il reporting se hai bisogni specifici in questa=
 area.</span></font></div><div dir=3D"auto"><font face=3D"sans-serif"><span=
 style=3D"font-size:12.8px"><br></span></font></div><div dir=3D"auto"><font=
 face=3D"sans-serif"><span style=3D"font-size:12.8px">Per monitoraggio di r=
eti, dai un occhio a open nms</span></font></div><div dir=3D"auto"><font fa=
ce=3D"sans-serif"><span style=3D"font-size:12.8px"><br></span></font></div>=
<div dir=3D"auto"><font face=3D"sans-serif"><span style=3D"font-size:12.8px=
"><a href=3D"https://www.opennms.org/en/opennms">https://www.opennms.org/en=
/opennms</a></span><br></font></div><div dir=3D"auto"><font face=3D"sans-se=
rif"><span style=3D"font-size:12.8px"><br></span></font></div><div dir=3D"a=
uto">il libro di Tao security ti puo&#39; dare degli spunti buoni</div><div=
 dir=3D"auto"><br></div><div dir=3D"auto"><a href=3D"https://www.amazon.com=
/Practice-Network-Security-Monitoring-Understanding/dp/1593275099/ref=3Dmp_=
s_a_1_1?keywords=3Dsecurity+monitoring&amp;qid=3D1561122166&amp;s=3Dgateway=
&amp;sr=3D8-1">https://www.amazon.com/Practice-Network-Security-Monitoring-=
Understanding/dp/1593275099/ref=3Dmp_s_a_1_1?keywords=3Dsecurity+monitoring=
&amp;qid=3D1561122166&amp;s=3Dgateway&amp;sr=3D8-1</a></div><div dir=3D"aut=
o"><br></div><div dir=3D"auto">per web app...sono per un&#39;integrazione n=
ella CI/CD con SAST e DAST....un tipico SecDevOps loop, only web VA non ser=
ve a molto.</div><div dir=3D"auto"><br></div><div dir=3D"auto">Da un punto =
di vista di architettura, usa un approccio via containers che spari dove vu=
oi via k8s o simili.</div><div dir=3D"auto"><br></div><div dir=3D"auto">Lo =
scan pubblico sento tanti alle conferenze che usano shodan, se non hai il r=
equirement PCI dell&#39;esterno e hai bisogno di un reporting evoluto. Se a=
llinei con le API da un punto di vista di intelligence, sincronizzare cosa =
un bot trova e&#39; smart.</div><div dir=3D"auto"><br></div><div dir=3D"aut=
o">Quando valuti VA, considera se non integrare anche threat hunting centra=
lizzando DNS security, end point e CASB/IAM in cloud. Se hai tanto Win, con=
trolla se una soluzione come l&#39;ultimo sysmon (aggiornato con DNS entry =
flag) e non ti dimenticare i problemi di Powershell.</div><div dir=3D"auto"=
><br></div><div dir=3D"auto">In pratica il riassunto e&#39; se devi fare un=
a review a questi livelli da un punto di architettura, integra CI/CD securi=
ty e vedi se non riesci a razionalizzare gli investimenti, magari guardando=
 anche all&#39;incident response allo stesso tempo integrando The Hive, MIS=
P e altre cose....se devi mettere le mani metti tutto in discussione, per a=
vere piu&#39; automazione che puoi, ma vai container o l&#39;hardening e au=
tomatizzazione ti diventa un&#39;incubo</div><div dir=3D"auto"><br></div><d=
iv dir=3D"auto">Ciao</div><div dir=3D"auto"><br></div><div dir=3D"auto"><br=
></div><div dir=3D"auto"><br></div><div dir=3D"auto"><br></div><div dir=3D"=
auto"><br></div><div dir=3D"auto"><br></div><div dir=3D"auto"><br></div><di=
v dir=3D"auto"><br></div><div dir=3D"auto"><font face=3D"sans-serif"><span =
style=3D"font-size:12.8px"><br></span></font></div><div dir=3D"auto"><font =
face=3D"sans-serif"><span style=3D"font-size:12.8px"><br></span></font></di=
v><div dir=3D"auto"><span style=3D"font-family:sans-serif;font-size:12.8px"=
><br></span></div><div dir=3D"auto"><span style=3D"font-family:sans-serif;f=
ont-size:12.8px"><br></span></div></div>

--000000000000270ae4058bd55236--
________________________________________________________
http://www.sikurezza.org - Italian Security Mailing List