u1timate's 安全基建手记 编程实践 · 安全运营 · 安全工程实践笔记

n8n

n8n(发音类似于“n-eight-n”)是一个开源、可扩展的工作流自动化平台。它允许用户通过可视化界面连接各种应用程序和服务,实现数据自动流转和业务流程自动化。n8n 支持超过400种预配置的集成节点,并且允许使用代码节点(JavaScript/Python)进行自定义扩展,满足复杂的自动化需求<

u1timate u1timate 发布于 2025-11-15

提示词工程

提示词工程不仅仅是“提问”,更是将复杂的安全问题分解、格式化,并以大模型能够理解和处理的方式呈现。 核心原则 明确性与具体性:避免模糊不清的指令,提供详细、具体的任务描述。 角色设定:赋予大模型一个具体的安全角色,如“你是一名高级安全分析师”。 约束条件:明确告知大模型输出的格式、长度、风格及应避免

u1timate u1timate 发布于 2025-11-15

elastic security本地化服务

0x01 本地化集成包更新服务 安装集成更新服务 容器 docker pull docker.elastic.co/package-registry/distribution:8.15.3 这个包很大,

u1timate u1timate 发布于 2024-11-04

elastic security

0x01 环境准备 注意服务器上需要对这些端口进行开放 1.1 安装es集群 安装环境为`rocky 9.6`版本系统

u1timate u1timate 发布于 2024-10-25

基于wazuh的安全检测(2)

0x01 wazuh集成thehive 集成thehive的步骤如下 在wazuh manager中安装thehive的python 依赖包 在 Wazuh manager上创建集成 Python 脚本。 在 Wazuh manager上创建 Bash 脚本。 将 TheHive 服务器集成到 Wa

u1timate u1timate 发布于 2024-09-19

基于Wazuh的安全检测(1)

0x01 架构 配置 wazuh version 4.9 wazuh-dashboard-plugins v4.9 OpenSearch Dashboards 2.13.0 系统版本 center:

u1timate u1timate 发布于 2024-09-18

suricata lua检测

背景 在某个规则中需要在suricata中对部分IP和域名进行白名单过滤,减少告警噪音和落盘数据大小。 配置 suricata配置 在suricata.yaml添加如下配置,以启用lua规则检测功能 security: lua: allow-rules: yes 规则配置 新增如

u1timate u1timate 发布于 2024-04-18

分光器+suricata+zeek实现企业内部网络入侵检测系统

场景使用suricata做网络入侵检测的告警,zeek做网络流量的深度分析接入到sensor的上下行分开的两路流量, 需要有两个网卡进行采集,但是这有出现了一个问题, zeek对两个网卡的上下行流量嗅探组包比较困难。 目前我使用的方式是网卡bond,通过将两张网卡组成一个bond,让zeek直接在b

u1timate u1timate 发布于 2023-03-04

企业安全培训25条

为企业安全培训准备的安全概要1 为高度敏感或重要的业务(如交易账户验证,后台管理系统登录等)使用多因子身份验证机制2 对外服务需要使用加密协议进行数据传输3 身份验证的失败提示应避免过于明确4 能对账号状态进行有效管理(使用中,临时使用,暂停,关闭),安全要求较高的系统如果账号长期未登录自动转为暂停

u1timate u1timate 发布于 2022-03-02

suricata pfring+hyperscan安装

以下安装步骤仅适合Centos 系统,接下来以cent os7系统为例进行安装1、更新yum源yum install epep-release2、安装常用工具yum install net-tools pciutils psmisc screen tar tcpdump wget3、安装rustyu

u1timate u1timate 发布于 2022-03-01