Hướng dẫn cài đặt osquery

Osquery có thể cài đặt và làm việc độc lập trên từng máy tính khác hay hoặc kết hợp với stack sản phẩm khác như: Osquery + Kolide fleet + ELK, hoặc Osquery + Kolide fleet + Splunk hoặc Osquery + kolide fleet + Graylog nhằm cung cấp giải pháp giám sát an ninh tổng thể cho hệ thống của bạn.

Trong phạm vi bài viết này HCĐ chỉ giới thiệu cách cài đặt Osquery và sử dụng các câu truy vấn ở mức độ căn bản để các bạn mới tiếp cận có thêm các thông tin tìm hiểu tiếp theo.

Giới thiệu lệnh ack

Để tìm chuỗi ký tự trong các file trên linux, theo thói quen cũ ta hay dùng lệnh find grep, egrep hoặc pgrep để thao tác trong CLI của Linux khi cần tìm kiếm các parten (các chuỗi ký tự) tại file nào, dòng nào. Vọc vạch trên mạng mình thấy có lệnh ack cũng khá hữu hiệu và đơn giản khai sử dụng nên ghi chép nhanh để chia sẻ lại với các bạn.