Sobre o projeto
## Visão Geral
O **Nginx Access Log Detections Mod** é uma extensão do Powerpipe que vem com detecções SQL pré-configuradas e dashboards interativos para analisar logs de acesso do Nginx. Ao combinar o Powerpipe com a CLI do Tailpipe (e seu plugin Nginx), você pode coletar dados de log, executar benchmarks focados em segurança e visualizar a atividade em tempo real.
## Principais Recursos
- **Coleta de logs** usando a fonte de arquivo do Tailpipe, com preenchimento automático dos últimos 7 dias e atualizações incrementais.
- **Detecções baseadas em SQL** que revelam padrões suspeitos, problemas relacionados ao OWASP e outros insights de segurança.
- **Dashboards prontos** para visão geral de atividade, tendências de requisições e resultados de benchmarks.
- **Benchmarks via linha de comando** através de `powerpipe benchmark` para relatórios rápidos no terminal.
- **Servidor local** (`powerpipe server`) para hospedar dashboards em `http://localhost:9033`.
## Primeiros Passos
1. **Instale o Powerpipe** (brew: `brew install turbot/tap/powerpipe`).
2. **Instale o mod**:
```sh
mkdir dashboards && cd dashboards
powerpipe mod install github.com/turbot/tailpipe-mod-nginx-access-log-detections
```
3. **Instale o Tailpipe e o plugin Nginx**:
```sh
brew install turbot/tap/tailpipe
tailpipe plugin install nginx
```
4. **Configure uma fonte de log** (exemplo `~/.tailpipe/config/nginx.tpc`):
```hcl
partition "nginx_access_log" "test" {
source "file" {
paths = ["/path/to/nginx_access_logs"]
file_layout = "%{DATA}.log"
}
}
```
5. **Colete os logs**:
```sh
tailpipe collect nginx_access_log
```
Use `--from` para especificar uma data de início ou tempo relativo (ex: `T-60d`).
6. **Inicie o servidor de dashboard**:
```sh
powerpipe server
```
Abra o navegador em `http://localhost:9033` para explorar os dashboards.
7. **Execute benchmarks no terminal**:
```sh
powerpipe benchmark list
powerpipe benchmark run nginx_access_log_detections.benchmark.access_log_detections
```
## Documentação e Recursos
- Dashboards: https://hub.powerpipe.io/mods/turbot/tailpipe-mod-nginx-access-log-detections/dashboards
- Benchmarks e detecções: https://hub.powerpipe.io/mods/turbot/tailpipe-mod-nginx-access-log-detections/benchmarks
- Docs do Tailpipe: https://tailpipe.io/docs/reference/cli/collect
## Licença e Contribuição
O projeto é lançado sob a licença Apache 2.0. Contribuições são bem-vindas via repositório GitHub, e um código de conduta é fornecido. Junte-se à comunidade no Slack (`#tailpipe` e `#powerpipe`).
## Casos de Uso
- Equipes de segurança podem detectar rapidamente padrões de requisição anômalos ou violações do OWASP nos logs do Nginx.
- Operações podem monitorar tendências de tráfego e métricas de desempenho sem construir pipelines personalizados.
- Desenvolvedores podem integrar alertas baseados em logs em fluxos de CI/CD ou de resposta a incidentes.
O mod é autocontido, roda localmente e requer apenas os binários do Powerpipe e Tailpipe, tornando-o adequado para ambientes de monitoramento on-premise.
Comments
0 Rating appears after 10 ratings
Sign in to join the discussion.