¿Estás visitando desde Panamá?
Ingresá a Linware Panamá ⯈
Continuar en Linware Panamá ⯈
×
¿Qué estás buscando?
BUSCAR!
BLOG
Programa de colaboradores de Elastic: cómo realizar contribuciones de seguridad
Publicada el 15/12/2020

En Elastic, se comprende el valor de la comunidad. La comunidad es el núcleo de lo que hacemos y quiénes somos como empresa. En un esfuerzo por reconocer a los colaboradores de la comunidad de Elastic en todo el mundo, y es por eso que se lanzo el Programa de Colaboradores de Elastic en septiembre de este año.

El objetivo de este programa es fomentar la transferencia de conocimientos dentro de la comunidad Elastic y crear una competencia amistosa en torno a las contribuciones. En esta publicación de blog, se analiza las formas en que puede contribuir a la comunidad de Elastic Security y cómo enviar sus contribuciones a el programa para obtener una recompensa potencial. 

Contribuir al repositorio de reglas públicas

Creemos en la seguridad a través de la apertura, no la oscuridad. Por esa razón, Elastic Security lanzó un repositorio público de GitHub donde se desarrollan reglas gratuitas . Agradecemos las contribuciones de la comunidad y creemos que esta es una oportunidad única para compartir nuestro conocimiento colectivo, colaborar entre nosotros y resolver problemas de seguridad juntos como comunidad.

Para comenzar a compartir su lógica de reglas, consulte las reglas elásticas / de detección en GitHub. Allí encontrara instrucciones detalladas para navegar por el repositorio, bifurcar y clonar y crear una regla. Se incluye una herramienta de línea de comandos para la edición masiva de archivos y facilitar la creación de nuevas reglas.

Cuando esté listo para agregar una nueva regla al repositorio, ejecútela python -m detection_rules create-ruley se le solicitarán los metadatos requeridos. Recomendamos usar la CLI cuando sea posible, ya que reduce los errores de copiar y pegar que ocurren al reutilizar el contenido de un archivo TOML de otra regla o plantilla.

Cuando su regla esté en buen estado, puede ejecutar el comando python -m detection_rules testpara realizar pruebas unitarias localmente, que validan la sintaxis, el uso del esquema, etc. Luego, cree la solicitud de extracción y alguien de nuestro equipo de Inteligencia y Análisis revisará la contribución. Si se solicita algún cambio, se trabajara  con usted para realizar los cambios recomendados. 

Si tiene una buena idea para una regla, pero desea colaborar con la idea u obtener comentarios, no dude en crear un problema de Nueva regla

La información más reciente siempre está en el repositorio; asegúrese de consultar las pautas para los colaboradores y los documentos de filosofía . O vea el seminario web para profundizar.

Ir al Blog