Erforderlich für den Betrieb der Seite (Login, Einstellungen, Sicherheit). Immer aktiv.
CrowdSec an MSP-Rändern: verteidigen ohne Angriffe zu lehren
CrowdSec v1.8.1 defensiver MSP-Loop: Logs → Hub → Bouncer → FP-Review. Keine Exploit-How-tos.
CrowdSec an MSP-Rändern: verteidigen ohne Angriffe zu lehren
· RADAR pulse 2026-09-20 08:00 · Publish = Mensch (Nao).
CrowdSec (OSS, v1.8.1) hier nur als defensiver Stack: Logs → Hub → Bouncer → FP-Review. Keine Angriffs-How-tos/PoCs.
MSP-Ops-Loop (defensiv): Edges mit Auth/WAF/Proxy-Logs inventarisieren; Hub-Inhalte passend abonnieren; Bouncer nur mit genehmigter Remediation-Policy; FP-Review in Change-Fenstern. Keine Exploit-Schrittlisten in Junior-Runbooks.
# Defensive status commands only (public docs style) — no attack payloads
# Check agent/service health after approved install
sudo systemctl status crowdsec
sudo cscli metrics
sudo cscli bouncers list
sudo cscli decisions list
# Review alerts; remediate via approved bouncer policy — do not paste exploit PoCs here
Soft land: Optionale Auris-Audit-Spur: wer Remediation-Regeln pro Tenant freigab. Postur — kein Compliance-Siegel.
Nur Entwurf.