Knoppia

Wiki de Informática y otras historias

Herramientas de usuario

Herramientas del sitio


mwr:tema2

Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anteriorRevisión previa
mwr:tema2 [2024/10/28 16:58] thejuanvisumwr:tema2 [2024/10/28 17:14] (actual) thejuanvisu
Línea 306: Línea 306:
   * Packet Logger Mode: Guarda los apquetes en el disco duro   * Packet Logger Mode: Guarda los apquetes en el disco duro
  
-<code>+<code bash>
 ./snort -dev ./snort -dev
 ./snort -dev -l  ./snort -dev -l 
 </code> </code>
 +
   * Intrusion detection mode: realiza detección   * Intrusion detection mode: realiza detección
  
-<code> +<code bash
-./snort -d -l ./log -h 192.168.1.0 -c snort.conf+./snort -d -l ./log -h 192.168.1.0/24 -c snort.conf
 </code> </code>
 +
 +Snort tiene reglas sencillas y fáciles de modificar, al contrario que otras soluciones comerciales.
 +
 +===== Introducción a respuestas a incidentes (SANS/GIAC) =====
 +  - Preparación
 +  - Identificación
 +  - Contención
 +  - Erradicación
 +  - Recuperación
 +  - Lecciones aprendidas
 +
  
  
mwr/tema2.txt · Última modificación: 2024/10/28 17:14 por thejuanvisu