Suricataによる侵入検知 - Blue Teamシリーズ with Hackersploit
HackerSploitによるBlue Teamシリーズのこのエピソードでは、Blue Teamの侵入検知のためのSuricataのインストール、設定、使用のプロセスについて説明します。Suricata はフリーでオープンソースの脅威検知エンジンです。IDS、IPS、ネットワーク・セキュリティ・モニタリングを組み合わせて侵入を検知する。
チャプターズ
0:00はじめに
1:33これから取り上げる内容
3:39プレ・レクイエム
3:47 Suricataの紹介
6:31Suricataはどのように機能するのか?
8:04Suricataはネットワークのどこに配置されるのか?
8:39 ラボ環境について
9:30 実践デモ
9:46Suricata(スリカタ)のダウンロード方法
11:33 Suricata(スリカタ)の起動方法
12:45 Suricataの設定方法
22:12独自のソースを指定する
23:31ルールセットを設定に追加する
24:30 設定ファイルのテスト方法
25:52新しい設定でSURICATAの読み込みを行う
27:15 Suricataで侵入テストを実行する方法
28:36ログを確認する方法
29:10 カスタムルールの使い方
33:29Suricataのログファイルを検証する
35:59SuricataとWazuhを連携させる
50:49おわりに
Linodeは初めてですか?100ドルのクレジットで始めましょう!
ブルーチームのセキュリティプレイリストをチェック
前のエピソードを見る
新しいエピソードが公開されたら購読してお知らせします。
#Linode #suricata #サイバーセキュリティ #ブルーチーム
製品Linode、セキュリティ、ブルーチーム;@HackerSploit;