安全事件分类

发布于 2024-09-04 09:18:26 字数 327 浏览 1 评论 0原文

我们目前正在实施安全日志监控/审核应用程序,以符合当地法律。 在我们的第一个实现中,我们使用了 OpenGroup XDAS 提出的安全事件分类法 工作组自有趣的公共事件表达式 (http://cee.mitre.org) 工作以来显然无处可去。 还有其他类似的开放项目/标准我们可以看看吗?

We are currently implementing a security log monitoring/auditing application for local law compliance.
In our first implementation we used the security event taxonomy proposed by the OpenGroup XDAS working group since the interesting Common Event Expression (http://cee.mitre.org) effort is apparently going nowhere.
Are there any other similar open projects/standards we can look at?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

同展鸳鸯锦 2024-09-11 09:18:27

OSVDB 也遵循同样的思路。 OSVDB 是一个漏洞数据库,可追溯到 CVE 编号以及 Snort 和 Nessus ID

Snort 是一个非常好的 IDS我强烈建议您查看他们的规则数据库。它们的所有规则集都会追溯到 CVE 编号,或者在某些情况下(当 CVE 编号不适用时)追溯到其他资源。

The OSVDB is along these same lines. OSVDB a database of vulnerabilities that traces back to CVE numbers as well as Snort and Nessus IDs

Snort is a very nice IDS and I highly recommend looking at their database of rules. All of their rule sets trace back to CVE numbers or in some cases to other resources when a CVE number isn't applicable.

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文