<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Компания Microsoft портировала Sysmon для Linux и открыла его код</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125539.html</link>
    <description>Компания Microsoft портировала на платформу Linux сервис мониторинга активности в системе Sysmon. Для отслеживания работы Linux применяется подсистема eBPF, позволяющая запускать обработчики, работающие на уровне ядра операционной системы. Отдельно развивается библиотека SysinternalsEBPF, включающая функции, полезные для создания BPF-обработчиков для мониторинга событий в системе. Код инструментария открыт под лицензией MIT, а BPF-программы под лицензией GPLv2.  В репозитории packages.microsoft.com размещены готовые пакеты RPM и DEB, подходящие для популярных дистрибутивов Linux...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=55974&lt;br&gt;</description>

<item>
    <title>Компания Microsoft портировала Sysmon для Linux и открыла ег... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125539.html#218</link>
    <pubDate>Thu, 28 Oct 2021 19:13:29 GMT</pubDate>
    <description>не все комментарии прочитали, там еще и пруфы были&lt;br&gt;</description>
</item>

<item>
    <title>Компания Microsoft портировала Sysmon для Linux и открыла ег... (anonymous)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125539.html#217</link>
    <pubDate>Mon, 18 Oct 2021 08:03:08 GMT</pubDate>
    <description>Не понятно как третий Е возможен для реально открытого ПО.&lt;br&gt;</description>
</item>

<item>
    <title>Компания Microsoft портировала Sysmon для Linux и открыла ег... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125539.html#214</link>
    <pubDate>Sun, 17 Oct 2021 11:59:45 GMT</pubDate>
    <description>И смайлик, смыйлик. Какой стыд. Кто бы мне сказал лет 15 назад что линухоеды будут самым дегенеративным срезом в ит. Не способные ни развиваться, ни пробовать что-то новое, ни творить. Только ходить и бубнить: корпорации, телеметрия, бигдата, дидыбашили, и прочую ахинею. Даже жалко тебя и остальных ванек, джонов местных становится. Вы же больные люди с офигительным самомнением. А на деле - пустышки.&lt;br&gt;</description>
</item>

<item>
    <title>Компания Microsoft портировала Sysmon для Linux и открыла ег... (InuYasha)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125539.html#213</link>
    <pubDate>Sun, 17 Oct 2021 09:44:47 GMT</pubDate>
    <description>Мне чувство брезгливости вообще не позволяет пользоваться ни .NET, ни PowerSHell :)&lt;br&gt;</description>
</item>

<item>
    <title>Компания Microsoft портировала Sysmon для Linux и открыла ег... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125539.html#212</link>
    <pubDate>Sun, 17 Oct 2021 09:26:51 GMT</pubDate>
    <description>Тебе тоже воспитание не позволяет дать команду Get-Alias и подумать над выхлопом?&lt;br&gt;</description>
</item>

<item>
    <title>Компания Microsoft портировала Sysmon для Linux и открыла ег... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125539.html#211</link>
    <pubDate>Sun, 17 Oct 2021 08:52:41 GMT</pubDate>
    <description>Картонный, я тебя и твои попытки манипуляции вертел на одном месте. Прям первая твоя фраза всё выдала, хорошая проекция на других - &quot;дешевая манипуляция.&quot;.&lt;br&gt;Собственно такая же манипуляция приписать другому человеку мысль - &quot;то есть все-таки оно уходит. фанат повершелла сам подтвердил. это ценно.&quot;. Что естественно я не говорил и не подразумевал.&lt;br&gt;&lt;br&gt;А теперь почему я так говорил и точно знаю кто ты. Два раза я посылал на нефритовый стержень тех кто гораздо круче тебя был. Они приходили с темой соответствия работе фирме госзаконам о защите информации и всё вокруг. Такие очень серьезные дядьки в прошлом, с очень хорошей работой в настоящем. Не чета смузихлебам. Несколько недельный разговор и обе стороны всё поняли. С нашей стороны - им нечего предложить, они хотят деньги, очень хорошие деньги, взять ни за что. С их стороны - мы можем поднять тему до нашего руководства в москве и просто других госструктур. Несмотря на то что они московские решили по регионам вначале окучить. Но тут им немножко не повезло. И как т</description>
</item>

<item>
    <title>Компания Microsoft портировала Sysmon для Linux и открыла ег... (john_erohin)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125539.html#210</link>
    <pubDate>Sun, 17 Oct 2021 07:58:39 GMT</pubDate>
    <description>&amp;gt; Если ты не конченный &lt;br&gt;&lt;br&gt;дешевая манипуляция.&lt;br&gt;&lt;br&gt;&amp;gt; мы сейчас увидим примерный подсчет что именно уходит наружу.&lt;br&gt;&lt;br&gt;то есть все-таки оно уходит. фанат повершелла сам подтвердил. это ценно.&lt;br&gt;&lt;br&gt;ps: кто заплатит, тому покажу. за бесплатно только качественная оценка риска: &quot;да, он есть&quot;.&lt;br&gt;</description>
</item>

<item>
    <title>Компания Microsoft портировала Sysmon для Linux и открыла ег... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125539.html#209</link>
    <pubDate>Sat, 16 Oct 2021 22:08:52 GMT</pubDate>
    <description>Ну тебе не нужно, но на тебе мир не схлопнулся - есть другие потребители&lt;br&gt;</description>
</item>

<item>
    <title>Компания Microsoft портировала Sysmon для Linux и открыла ег... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/125539.html#208</link>
    <pubDate>Sat, 16 Oct 2021 20:45:19 GMT</pubDate>
    <description>Ах вот в чём дело. Всё как обычно оказалось в банальных деньгах. Ты помоешный работник иб, который прикрываясь либо регламентами либо своим выдуманным - ай, опасно, сливают данные - деньги тащишь. Приседаешь на уши поверившим начальникам. Ставишь какие-то показатели безопасности(выгодные тебе) и на тупеньких деньги делаешь.&lt;br&gt;Если ты не конченный мы сейчас увидим примерный подсчет что именно уходит наружу. Сколько это принесет потерь если будет доступно каждому. И сколько ты возьмешь за аудит и исправление. Но ты же ничего не скажешь, мы то все понимаем.&lt;br&gt;</description>
</item>

</channel>
</rss>
