Rilevamento delle intrusioni con Suricata - Serie Blue Team con Hackersploit
In questo episodio della nostra serie Blue Team con @HackerSploit illustreremo il processo di installazione, configurazione e utilizzo di Suricata per il rilevamento delle intrusioni di Blue Team. Suricata è un motore di rilevamento delle minacce gratuito e open-source. Rileva le intrusioni combinando IDS, IPS e monitoraggio della sicurezza di rete.
Capitoli:
0:00 Introduzione
1:33 Cosa tratteremo
3:39 Pre-requisiti
3:47 Introduzione a Suricata
6:31 Come funziona Suricata?
8:04 Dove si colloca Suricata in una rete?
8:39 Il nostro ambiente di laboratorio
9:30 Dimostrazione pratica
9:46 Come scaricare Suricata
11:33 Come avviare Suricata
12:45 Come configurare Suricata
22:12 Specificare le proprie fonti
23:31 Aggiunta di set di regole alla configurazione
24:30 Come testare il file di configurazione
25:52 Caricare Suricata con la nuova configurazione
27:15 Come eseguire un test di intrusione con Suricata
28:36 Come controllare i log
29:10 Come utilizzare le regole personalizzate
33:29 Esaminare i file di log di Suricata
35:59 Integrazione di Suricata con Wazuh
50:49 Conclusione
Nuovo su Linode? Iniziate qui con un credito di 100 dollari!
Date un'occhiata alla playlist sulla sicurezza del Blue Team.
Guardate l'episodio precedente.
Iscrivetevi per essere avvisati dei nuovi episodi non appena vengono pubblicati.
#Linode #suricata #cybersecurity #blueteam
Prodotti: Linode, Sicurezza, Blue Team; @HackerSploit;