Тёмный
No video :(

Practica 3: Instalación de IDS snort / Suricata 

Alexner Aquino Heredia
Подписаться 88
Просмотров 35
50% 1

1- Descargue e instale el IDS snort
2- luego de instalado, cree las siguientes reglas de detección de tráfico:
1. Detectar todo el tráfico ICMP (Ping) hacia el host
2. Detectar todo el tráfico hacia el puerto 21/tcp de ese host
3. Detectar todo el tráfico hacia el puerto 22/tcp de ese host
4. Detectar todo el tráfico hacia el puerto 80/tcp de ese host
3- Ejecute el IDS, Realice las pruebas desde su máquina host, y muestre como son detectadas por el IDS.
======================KALI LINUX======================
Alexner Asael Aquino Heredia
2023-1515
Instituto Tecnológico de Las Américas
Sistema Operativo 3
Adrián Alcántara

Опубликовано:

 

6 июл 2024

Поделиться:

Ссылка:

Скачать:

Готовим ссылку...

Добавить в:

Мой плейлист
Посмотреть позже
Комментарии : 1   
@alexneraquinoheredia3588
@alexneraquinoheredia3588 Месяц назад
sudo apt install suricata -y cd /var cd lib cd suricata mkdir rules cd rules sudo nano ASAEL alert icmp any any -> $HOME_NET any (msg:"ICMP Hay TRAFICO AQUI"; sid:1000001;) alert tcp any any -> $HOME_NET 21 (msg:"FTP tiene un trafico aqui 21"; sid:1000002;) alert tcp any any -> $HOME_NET 22 (msg:"SSH Este tiene TRAFICO port 22"; sid:1000003;) alert tcp any any -> $HOME_NET 80 (msg:"HTTP Se detecto TRAFICO on port 80"; sid:1000004;) sudo nano /etc/suricata/suricata.yaml rule-files: - custom.rules - ASAEL sudo systemctl restart suricata sudo systemctl status suricata sudo tail -f /var/log/suricata/fast.log sudo suricata -c /etc/suricata/suricata.yaml -i eth0
Далее
Practica 2: Instalación de Portainer
12:30
Practica 3: Docker-Compose
15:17
Просмотров 73
Practica 2: IP tables -- UFW / FirewallCMD
18:21
Practica 1: Instalación de Ansible
35:14
Просмотров 109
Practica 2: Instalar un servidor de correos
20:47
Practica 3: Playbook
12:07
Просмотров 62
Practica 2: Comandos Ad-Hoc
11:45
Просмотров 61