Muestra las diferencias entre dos versiones de la página.
| Ambos lados, revisión anteriorRevisión previa | |||
| mwr:tema2 [2024/10/28 16:58] – thejuanvisu | mwr:tema2 [2024/10/28 17:14] (actual) – thejuanvisu | ||
|---|---|---|---|
| Línea 306: | Línea 306: | ||
| * Packet Logger Mode: Guarda los apquetes en el disco duro | * Packet Logger Mode: Guarda los apquetes en el disco duro | ||
| - | < | + | < |
| ./snort -dev | ./snort -dev | ||
| ./snort -dev -l | ./snort -dev -l | ||
| </ | </ | ||
| + | |||
| * Intrusion detection mode: realiza detección | * Intrusion detection mode: realiza detección | ||
| - | < | + | < |
| - | ./snort -d -l ./log -h 192.168.1.0 -c snort.conf | + | ./snort -d -l ./log -h 192.168.1.0/24 -c snort.conf |
| </ | </ | ||
| + | |||
| + | Snort tiene reglas sencillas y fáciles de modificar, al contrario que otras soluciones comerciales. | ||
| + | |||
| + | ===== Introducción a respuestas a incidentes (SANS/GIAC) ===== | ||
| + | - Preparación | ||
| + | - Identificación | ||
| + | - Contención | ||
| + | - Erradicación | ||
| + | - Recuperación | ||
| + | - Lecciones aprendidas | ||
| + | |||