以前花了将近一年多的时间学习移动安全,期间也遇到了各种坑,特别是学习Android加固的知识,由于Android加固技术门槛比较高,在网上想要找到系统的资料还是很困难的,一些相关的入门资料也比较少。在这里,我也把自己以前学习的经历和遇到的坑做一些总结,希望能给一些刚入门移动安全行业的同学一些参考,避免入坑。

ElasticSearch和Kibana的未授权访问漏洞,会导致数据泄露的安全隐患,甚至可以通过ElasticSearch提供的API对数据进行操作,包括删除。在这篇文章中,我将介绍ELK的安全加固方法,包括ElasticSearch和Kibana的安全加固方法。