セキュリティのためのログ分析入門

長いこと使っているけど知らなかったコマンド

grep結果の数え上げ。ほとんど、wc -lで対応してた。

grep -c

ヒットしないものをgrep

grep -v

Process Substitution この言葉自体を知らなかった。ほとんどの人がパイプ(|)で代用しているのでは?

diff <(sort file1) <(sort file2)

DOSコマンドのfindstrの存在も知らなかった。正規表現も使えるらしい。perl形式だとうれしい。

と、知らなかったコマンドの知識も収穫だけれど本当の読みどころは第6章。運用まわりのことは実際に経験してみないわからないことだらけだから、この章だけでも読み応えはある。特に自動化と可視化(この部分はPythonでやってもいいだろう)については、高価なツールなど望むべくもない「一人情シス」的なポジションでがんばってる人には助けになるはず。