Monitoraggio in tempo reale con OSSEC Per vedere cosa succede nel server
Nella sesta parte di questa serie di corsi di formazione Blue Team di @HackerSploit, tratteremo il rilevamento delle intrusioni con OSSEC. OSSEC è un sistema di rilevamento delle intrusioni basato su host (HIDS) open-source che esegue l'analisi dei log, il controllo dell'integrità, il rilevamento di rootkit, l'avviso basato sul tempo e la risposta attiva, rendendolo la scelta ideale per il monitoraggio dei server.
Scoprite l'intera serie Blue Team qui.
Capitoli:
0:00 Introduzione
0:41 Cosa tratteremo
1:47 Prerequisiti
1:54 Introduzione a OSSEC
4:18 Caratteristiche di OSSEC
5:00 Come funziona OSSEC
5:35 Il nostro ambiente di laboratorio
6:30 Dimostrazione pratica
6:42 Dove scaricare OSSEC
8:36 Installare OSSEC
14:00 Installare lsystemd
15:37 Installare e collegare l'agente e il server
16:11 Installare l'interfaccia web
19:55 Avviare l'interfaccia web
23:23 Installare OSSEC su Windows
26:18 Eseguire OSSEC per la prima volta
29:30 Verificare l'esecuzione dell'agente Windows
30:52 Simulare eventi dannosi
38:08 Esaminare i file di registro
39:55 Conclusione
Nuovo su Linode? Iniziate qui con un credito di 100 dollari!
Guardate la serie Red Team di Hackersploit qui.
Per saperne di più sull'uso di OSSEC.
Iscrivetevi per essere avvisati dei nuovi episodi non appena vengono pubblicati.
#hackersploit #blueteam #cybersecurity
Prodotti: Blue Team, OSSEC, Intrusion Detection; @HackerSploit