Elasticsearch en Producción · Lección 20
¿Qué tipo de eventos registra el módulo de auditoría de seguridad de Elasticsearch cuando está habilitado?
Intentos de autenticación (exitosos y fallidos), y acciones relevantes de acceso a los datos
El contenido completo de cada documento indexado
Las contraseñas de los usuarios en texto plano
El uso de CPU del servidor donde corre el nodo
Elasticsearch en Producción · Lección 20
Completa el código
xpack.security.audit.enabled:
Revisa: se habilita con xpack.security.audit.enabled: true.
Elasticsearch en Producción · Lección 20
¿Por qué revisar los logs de auditoría es clave al investigar múltiples intentos de autenticación fallidos contra el cluster?
Pista: permite identificar un patrón de intentos de acceso no autorizado, posiblemente un ataque de fuerza bruta contra el cluster.
✓
¡Lección completada!
Auditoría de acceso
0
XP ganado
3
Vidas restantes