Az Okta új szabályai most minden Auth0 felhasználóra vonatkoznak

Az Okta új szabályai most minden Auth0 felhasználóra vonatkoznak
Az Okta most ingyenesen elérhetővé tette az Auth0 ügyfelei számára az előre elkészített, Sigma-alapú fenyegetésészlelő lekérdezéseket, amelyek segítségével gyorsabban azonosíthatók a fiókátvételek, hibás beállítások és gyanús viselkedések a naplókban. Az Auth0 az Okta bejelentkezési és felhasználókezelési platformja, amelyet cégek ezrei használnak.

Közös védelem, nyitott szabályrendszerrel

Mostantól nem kell minden ügyfélnek önállóan létrehoznia vagy testre szabnia a veszélyeket felismerő szabályokat: a most megjelent Customer Detection Catalog egy nyílt forráskódú, közösségi alapú tárhely, amelyet folyamatosan fejlesztenek az Okta szakemberei és a biztonsági közösség tagjai. Fejlesztők, rendszergazdák, DevOps-csapatok és biztonsági elemzők egyaránt beépíthetik saját naplóelemző eszközeikbe azt a logikát, amely már képes konkrét támadási minták – például SMS-bombázás, tokenlopás vagy titkos admin felhasználók létrehozása – detektálására.

Egyszerű integráció, folyamatos bővülés

A szabályrendszer Sigma formátumú, ezért széles körben alkalmazható különböző monitoring- és SIEM-rendszereknél. A felhasználók a GitHub tárhelyről tölthetik le a szabályokat, egy Sigma-átalakítóval (például sigma-cli) alakíthatják át saját rendszerükhöz, majd könnyedén betölthetik és használhatják azokat. A szabályokat érdemes először történeti naplóadatokon tesztelni és finomhangolni, mielőtt éles környezetbe kerülnek. A GitHub-oldalt érdemes rendszeresen figyelni, mert folyamatosan frissül új vagy módosított szabályokkal, amelyeket bárki beküldhet fejlesztésre vagy javításra.

2025, adrienne, www.bleepingcomputer.com alapján

  • Te mit gondolsz, mennyire bízhatunk a nyílt forráskódú biztonsági megoldásokban?
  • Te hogyan döntenéd el, hogy egy ilyen szabályt bevezetsz-e a saját cégednél?
  • Szerinted mindenki be tudja tartani az etikus szabályokat egy ilyen közösségi projektben?



Legfrissebb posztok

Űrrakéta indulhat, fennakadások lehetnek a floridai reptereken

MA 23:51

Űrrakéta indulhat, fennakadások lehetnek a floridai reptereken

Az amerikai hatóságok jelenleg azt mérlegelik, hogy a SpaceX óriásrakétája, a Starship elindulhat-e a Kennedy Űrközpontból. Fontos kiemelni, hogy a tervek szerint ezek az indítások akár kétórás késéseket...

Az XRISM műhold felfedezte, lassú és izzó gáz található a fekete lyuk mellett

MA 23:26

Az XRISM műhold felfedezte, lassú és izzó gáz található a fekete lyuk mellett

🔬 A Tejútrendszer egyik nevezetes fekete lyukas kettőscsillaga, a 4U 1630-472 meglepő titkait fedte fel az XRISM nevű műhold, szokatlanul halvány röntgenfényben. A japán, amerikai és európai fejlesztésű XRISM...

Az MI sem véd a Crypto24 zsarolószoftver ellen

MA 23:01

Az MI sem véd a Crypto24 zsarolószoftver ellen

🔒 A Crypto24 zsarolószoftver-csoport új, saját fejlesztésű eszközökkel kerüli ki a vállalati szervezetek biztonsági megoldásait, adatokat szivárogtat, valamint fájlokat titkosít – ráadásul főként nagyvállalatokat vesz célba, köztük pénzügyi, gyártó,...

Titokzatos hő ragyog a Földből, meglepetés az űrből

MA 22:51

Titokzatos hő ragyog a Földből, meglepetés az űrből

Bolygónk láthatatlan hőkibocsátását vizsgálja a NASA PREFIRE küldetése, amely két apró, cipősdoboz méretű CubeSat műholddal kutatja Földünk energetikai titkait. Ezek a műholdak az infravörös tartományban mérik a hő...

A Google lecsapott: a Meta 3600 milliárdos felhőbiznisszel robbant

MA 22:01

A Google lecsapott: a Meta 3600 milliárdos felhőbiznisszel robbant

A Meta hatalmas, több mint 10 milliárd dolláros (kb. 3600 milliárd forintos) felhőszolgáltatási szerződést kötött a Google-lel, amely hat évre szól. Mark Zuckerberg cége eddig elsősorban az Amazon...

Az új PCIe 8.0: Megint duplázzuk a sebességet?

MA 21:51

Az új PCIe 8.0: Megint duplázzuk a sebességet?

A PCI-SIG hivatalosan is bejelentette a PCIe 8.0 szabvány érkezését, amely a tervek szerint 2028-ban jelenik meg, és az előző generációhoz képest ismét megduplázza az átviteli sávszélességet. A...

Az új szélhámos trükk: egy mozdulat, és leemelték a pénzed

MA 20:51

Az új szélhámos trükk: egy mozdulat, és leemelték a pénzed

🔑 A digitális fizetési rendszerek gyorsaságát és kényelmét egyre gyakrabban fordítják saját előnyükre a csalók, akik egy új módszerrel, az úgynevezett ghost-tappinggel (szellem koppintás) rabolják ki áldozataikat. Délkelet-Ázsiában, de...

Az idegek harca: a Microsoft Teams újabb leállása

MA 20:01

Az idegek harca: a Microsoft Teams újabb leállása

A Microsoft Teams felhasználói ismét bosszankodhatnak: a számítógépes és webes alkalmazások elindításakor egyre többen találkoznak a „Nem sikerült csatlakozni ehhez az alkalmazáshoz” hibával. A Microsoft szerint mindez egy...

Az ausztrál vándormoly, aki GPS nélkül is hazatalál

MA 19:51

Az ausztrál vándormoly, aki GPS nélkül is hazatalál

🔍 Ausztrália legendás bogong-molya minden tavasszal elképesztő, akár 1000 kilométeres utat tesz meg, hogy eljusson az Ausztrál-Alpok barlangjaiba. Mindehhez nem használ semmilyen emberi eszközt vagy térképet – csak a...