Sobre o projeto

## Visão Geral O **Nginx Access Log Detections Mod** é uma extensão do Powerpipe que vem com detecções SQL pré-configuradas e dashboards interativos para analisar logs de acesso do Nginx. Ao combinar o Powerpipe com a CLI do Tailpipe (e seu plugin Nginx), você pode coletar dados de log, executar benchmarks focados em segurança e visualizar a atividade em tempo real. ## Principais Recursos - **Coleta de logs** usando a fonte de arquivo do Tailpipe, com preenchimento automático dos últimos 7 dias e atualizações incrementais. - **Detecções baseadas em SQL** que revelam padrões suspeitos, problemas relacionados ao OWASP e outros insights de segurança. - **Dashboards prontos** para visão geral de atividade, tendências de requisições e resultados de benchmarks. - **Benchmarks via linha de comando** através de `powerpipe benchmark` para relatórios rápidos no terminal. - **Servidor local** (`powerpipe server`) para hospedar dashboards em `http://localhost:9033`. ## Primeiros Passos 1. **Instale o Powerpipe** (brew: `brew install turbot/tap/powerpipe`). 2. **Instale o mod**: ```sh mkdir dashboards && cd dashboards powerpipe mod install github.com/turbot/tailpipe-mod-nginx-access-log-detections ``` 3. **Instale o Tailpipe e o plugin Nginx**: ```sh brew install turbot/tap/tailpipe tailpipe plugin install nginx ``` 4. **Configure uma fonte de log** (exemplo `~/.tailpipe/config/nginx.tpc`): ```hcl partition "nginx_access_log" "test" { source "file" { paths = ["/path/to/nginx_access_logs"] file_layout = "%{DATA}.log" } } ``` 5. **Colete os logs**: ```sh tailpipe collect nginx_access_log ``` Use `--from` para especificar uma data de início ou tempo relativo (ex: `T-60d`). 6. **Inicie o servidor de dashboard**: ```sh powerpipe server ``` Abra o navegador em `http://localhost:9033` para explorar os dashboards. 7. **Execute benchmarks no terminal**: ```sh powerpipe benchmark list powerpipe benchmark run nginx_access_log_detections.benchmark.access_log_detections ``` ## Documentação e Recursos - Dashboards: https://hub.powerpipe.io/mods/turbot/tailpipe-mod-nginx-access-log-detections/dashboards - Benchmarks e detecções: https://hub.powerpipe.io/mods/turbot/tailpipe-mod-nginx-access-log-detections/benchmarks - Docs do Tailpipe: https://tailpipe.io/docs/reference/cli/collect ## Licença e Contribuição O projeto é lançado sob a licença Apache 2.0. Contribuições são bem-vindas via repositório GitHub, e um código de conduta é fornecido. Junte-se à comunidade no Slack (`#tailpipe` e `#powerpipe`). ## Casos de Uso - Equipes de segurança podem detectar rapidamente padrões de requisição anômalos ou violações do OWASP nos logs do Nginx. - Operações podem monitorar tendências de tráfego e métricas de desempenho sem construir pipelines personalizados. - Desenvolvedores podem integrar alertas baseados em logs em fluxos de CI/CD ou de resposta a incidentes. O mod é autocontido, roda localmente e requer apenas os binários do Powerpipe e Tailpipe, tornando-o adequado para ambientes de monitoramento on-premise.