Snortによる侵入検知 - Blue Teamシリーズ with Hackersploit
Blue Teamシリーズの第2回目では、@HackerSploitが世界で最も優れたオープンソース侵入防御システム(IPS)であるSnortによる侵入検知を紹介します。
チャプターズ
0:00はじめに
0:44これから説明すること
1:32前提条件
2:02 侵入検知システムとは?
5:13 Snortの紹介
9:26 Snortの様々なバージョンとは?
12:16 Snortのルールとは?
13:27 Snortのルール構文
15:20 Snortはどのように動作するのか?
16:21 Snort IDSのネットワーク配置について
19:16 ラボ環境について
20:49 実践的なデモへ
22:01 Snortのインストール
26:56 プロミスキャスモードを有効にする方法
27:43Snortのマニュアルを確認する方法
28:10 Snortの設定
36:04設定ファイルのテスト
40:39基本的なルールの作成
46:30 Snortを実行する方法
49:38 別のルールを作成する
51:10 新しいルールの検証
53:04Snorpyの使い方
56:25コミュニティルールを検証してみよう
1:05:37Snortのログの使い方
1:10:19おわりに
Linodeは初めてですか?100ドルのクレジットで始めましょう!
ネットワークセキュリティツールの詳細については、ドキュメントをお読みください。
Hackersploitのレッドチームシリーズをご覧ください。
登録すると、新しいエピソードが公開されたときに通知されます。
#Linode #ブルーチーム #ハッカースプロイト #Snort
製品Linode、Snort、Blue Team; @HackerSploit ;