Sin descripción

Brad Poulton cd2e3b87c4 splunk-soar okta logo hace 2 años
archive 4698fcd29f Minor cleanup and refresh hace 2 años
files 843c2cefb6 decom notes hace 3 años
images cd2e3b87c4 splunk-soar okta logo hace 2 años
.gitignore b96146e0b2 Re-commit due to Git merge error hace 4 años
AFS Forcepoint Neuterage Notes.md fa1d5f8644 adds stuff hace 4 años
AFS Macbook Notes.md 4529403959 macbook and terragrunt hace 3 años
AFS POP Notes.md fda1952319 little here and little there hace 5 años
AFS ServiceNow AWS Account Request.pdf b9c6d3b6da init hace 5 años
AFS Syslog Notes.md 0053f753cb syslog, sensu hace 3 años
ALSI (Cribl LogStream) Notes.md 955e5fc4fc Update ALSI (Cribl LogStream) Notes.md hace 2 años
AWS CloudWatch Insights.md 783322d3eb Minor Renaming hace 4 años
AWS ECR Notes.md 5a1bbcc30c Format Updates hace 4 años
AWS NVME Notes.md d53fe8445e Major Clean UP hace 4 años
AWS New Account Setup Notes.md 04c8a99a16 AWS new account setup hace 3 años
AWS Notes.md 706737c473 Minor notes on unsubscribing an email address hace 2 años
AWS RDS Notes.md b668384523 RDS, Redhat, Salt, Splunk hace 3 años
AWS VPN Notes.md 4f28f4ca2b aws vpn hace 3 años
AWS Web Application Firewall Add-on Notes.md adf1790c9c Format Updates hace 4 años
Aide Notes.md 5a1bbcc30c Format Updates hace 4 años
Asset Inventory Notes.md 4698fcd29f Minor cleanup and refresh hace 2 años
Atlantis Notes.md d53fe8445e Major Clean UP hace 4 años
Azure Gov Application API Access Notes.md 080acb5e35 Add Azure API Access notes hace 4 años
Bastion.md 19d415a178 Various Artists hace 3 años
Break-Glass-Accounts.md 03d0e2552b Format changes hace 4 años
CA Notes.md a4dde72d64 Minor additions to patch notes, vmray upgrade notes, and CA notes hace 3 años
CIS Benchmark Notes.md 3acfc2e9a3 Format changes hace 4 años
CIS Benchmarks Audit.md e5e7865351 Updates removal of legacy customers and formating hace 3 años
ClamAV notes.md 4013ef33d9 Notes on clamav not running on Ubuntu hace 3 años
Collectd Notes.md 62cdd33d91 Adds notes on checkign for collectd behavior hace 2 años
Customer Search Head Notes.md 3393d9fc5d Note Updates hace 3 años
DNSSEC Notes.md 73be441111 Format Changes hace 4 años
Decommission C2 Notes.md 68afd029ff Adds Splunk Upgrade and Renaming hace 3 años
Decommission Customer Notes.md 3134dd449b some of dis, some of dat hace 3 años
FedRAMP Notes.md 44e30a172a fedramp hace 3 años
Fluentd Notes.md 5a1bbcc30c Format Updates hace 4 años
Freds Braindump.md c0f6417b65 Initial Draft of Fred's Braindump hace 2 años
GitHub Server Notes.md de805135f9 Update GitHub Server Notes.md hace 2 años
GnuPG (gpg) Notes.md f4a76e1e0c Format Updates hace 4 años
Helper Scripts.md 01949be0c3 Adds Helper Script Notes hace 3 años
Jenkins Notes.md 9b61411e06 Removed XDR Prefix hace 5 años
Jira Notes.md 8abcb3a8df Format and syntax updates hace 2 años
Keycloak Notes.md e3a92c8f30 Audit notes hace 4 años
LCP in Azure.md 9bf4bcf5e6 Format changes hace 4 años
MailRelay Notes.md 2cdb33f93d Create MailRelay Notes hace 3 años
New Customer Setup Notes - GovCloud.md 1fbfa34ef4 Added notes on encrypting customer pass4symmkeys hace 2 años
New Customer Setup Notes - Legacy.md 733309a5ac New customer setup added for GC hace 4 años
OSContext Notes.md 4698fcd29f Minor cleanup and refresh hace 2 años
Okta Notes.md 1b2eb3aba1 okta, openvpn, portal hace 2 años
OpenSSL Notes.md ac4b5931c0 Adds notes on renewing the wildcard hace 3 años
POP-LCP Node Notes.md 0d6bb72410 Notes Updates hace 3 años
Packer Notes.md bf3a5f4519 packer, phantom, portal, etc. hace 3 años
Packer Salt Master FIPS Notes.md 56416af4d0 Format changes hace 4 años
Patching Notes--CaaSP.md 065b5e5985 Update Patching Notes--CaaSP.md hace 2 años
Patching Notes.md ed24cb50b4 Updates Notes for Patching and VMRay hace 2 años
Phantom Notes.md c94e0086a2 phantom, tenable hace 2 años
Phantom Upgrade Notes.md 3a518c0ed9 phantom, phantom upgrade hace 2 años
Portal Lamba Notes.md 16dced5e2f Patching, Portal Notes hace 4 años
Portal Notes.md 1fefdc7f3d Phantom, Portal hace 2 años
Portal Upgrade Notes.md 1fefdc7f3d Phantom, Portal hace 2 años
Postfix Notes.md 3393d9fc5d Note Updates hace 3 años
Proxy Notes.md 19d415a178 Various Artists hace 3 años
Qualys Notes.md e90e1b7da1 Format Update hace 4 años
README.md 23005ceae4 Format Changes hace 3 años
RedHat Full Drive Notes.md 5de7df7b4f Redhat hace 3 años
RedHat Notes.md 1deeedf858 Updates RedHat Notes to include lv extension when there's no partition hace 3 años
Reposerver Notes.md 8abcb3a8df Format and syntax updates hace 2 años
SELinux Notes.md 4f6fe94ae9 some selinux notes hace 4 años
Salt Notes.md c7226e126a Format changes hace 3 años
Salt Upgrade Notes.md e50db34a5a salt, macbook hace 3 años
Sensu Go Migration Notes.md b36675518e Format Updates hace 4 años
Sensu Go Notes.md ee32309d67 Macbook, sensu hace 3 años
Sensu Go Upgrade Notes.md 983b586a02 Format & syntax updates hace 2 años
Sophos Notes.md b36675518e Format Updates hace 4 años
Splunk AFS Thaw Request Notes.md e54a0c9dcd Correct typo hace 3 años
Splunk AWS App and Addon Notes.md d21e4de773 Updated yubikey/CA notes hace 4 años
Splunk App Distribution.md 765c12006c Minor updates to the splunk app updater hace 2 años
Splunk ExtremeRules.md 3134dd449b some of dis, some of dat hace 3 años
Splunk Log4j Removal Notes.md c3195e886f Adds notes about the state for log4j removal hace 3 años
Splunk MSCAS Notes.md 5c86974491 Format Changes hace 4 años
Splunk Maxmind Notes.md 4fec480175 splunk maxmind hace 5 años
Splunk Migration from Commercial to GovCloud - 1. Prep and Indexer Cluster.md 00af1301c6 Format Changes hace 4 años
Splunk Migration from Commercial to GovCloud - 2. Search Head.md c7226e126a Format changes hace 3 años
Splunk Migration from Commercial to GovCloud - 3. Remaining Servers.md edaeebebed Format Changes hace 4 años
Splunk NGA Data Pull Request Notes.md 829a741f21 Format Changes hace 4 años
Splunk Notes.md 5d3656c5a0 Splunk,openvpn,tenable hace 3 años
Splunk Process List Whitelisting FedRAMP Notes.md 5c78b84333 Format Changes hace 4 años
Splunk SAF Offboarding Notes.md 9e5e3ae948 okta, phantom, splunk, ma-c19 offboarding hace 3 años
Splunk SmartStore Migration.md 425e5368e7 Update REST search hace 3 años
Splunk Smartstore Thaw Notes.md c7b07024a5 aws, redhat, splunk smartstore hace 3 años
Splunk Upgrade Notes.md 50898e9933 Removed OpenVPN & Qcompliance veribiage hace 3 años
Splunk ma-c19 Offboarding Notes.md b87ce9e175 mac, phantom, smartstore, hace 3 años
Sudo Replay Notes.md 157e432b13 sudo replay notes hace 4 años
Teleport Notes.md 71963df503 Repo, teleport, tenable hace 3 años
Tenable Notes.md c94e0086a2 phantom, tenable hace 2 años
Terraform Notes.md 4698fcd29f Minor cleanup and refresh hace 2 años
Terraform Splunk ASG Notes.md 8675129403 More great changes hace 5 años
Terragrunt Notes.md 4529403959 macbook and terragrunt hace 3 años
ThreatQ Notes.md cafad100e4 Added threatq integration notes hace 2 años
VMRay Notes.md 883a468866 VMray Notes hace 2 años
Vault Notes.md b1aa44f331 phantom, portal, vault hace 3 años
Vault Upgrade Notes.md 57bfba1ca4 vault notes hace 3 años
VictorOps Notes.md d53fe8445e Major Clean UP hace 4 años
VirtualBox Build Notes.md febf393c14 Latest notes. hace 5 años
Yubikey Notes.md 0831e7c53b Update formatting hace 4 años
Zscaler Notes.md 19d415a178 Various Artists hace 3 años
dnsmasq.md febf393c14 Latest notes. hace 5 años
duane-random.md 9f7aaa223b Format Changes hace 4 años
ePO Syslog Notes.md 25bc65916c Adds Notes hace 4 años
salt_splunk_HEC Notes.md 9b61411e06 Removed XDR Prefix hace 5 años
sftp Notes.md b36675518e Format Updates hace 4 años

README.md

Brads All Encompassing Compendium of the Entirety of XDR Knowledge

BAECEXD (pronounced "bake ext") is a set of notes about how to actually get things done in XDR. Since XDR is a rapidly evolving landscape, some of these notes are likely to be out of date, flawed, or just outright wrong. Use at your own risk.

Rules

  1. All files MUST follow the naming scheme. <Major Topic> <Minor Topic> Notes.md e.g. Salt Upgrade Notes.md . The first letter of each word should be capitalized.

  2. All files MUST follow the proper markdown format. ( work in progress )

    # <filename>
    <Description of notes or project>
         
    ## <Section Title>
    <Today's date>
         
    <arbitrary notes>
         
    ## <Section Title>
    <Today's date>
         
    <arbitrary notes>
    
    # Salt Notes.md
    Salt is the configuration management tool
    
    ## Section 1
    02/28/2020
    
    Salt sucks and we should use puppet.
    
    ## Section 2
    03/15/2020
    
    Salt version 2019.2.3 should always be made public on the internet. 
    
  3. To add a newline that is visible in markdown on the github website, add two newlines to the .md file. DO NOT add <br> or \ to the ends of lines. The primary place to view these files is in a text editor not on github website!

  4. Use three backticks to indicate a section of code or terminal output and single backticks to indicate technical commands or terms.

  5. When referencing other files use a link in the format See <file name> for more details. e.g. See Salt Notes for more details.

  6. For PRs, push directly to master unless they are major changes.

  7. Be kind and think about the engineer after you.