Muestra las diferencias entre dos versiones de la página.
Ambos lados, revisión anteriorRevisión previa | |||
mwr:tema2 [2024/10/28 16:58] – thejuanvisu | mwr:tema2 [2024/10/28 17:14] (actual) – thejuanvisu | ||
---|---|---|---|
Línea 306: | Línea 306: | ||
* Packet Logger Mode: Guarda los apquetes en el disco duro | * Packet Logger Mode: Guarda los apquetes en el disco duro | ||
- | < | + | < |
./snort -dev | ./snort -dev | ||
./snort -dev -l | ./snort -dev -l | ||
</ | </ | ||
+ | |||
* Intrusion detection mode: realiza detección | * Intrusion detection mode: realiza detección | ||
- | < | + | < |
- | ./snort -d -l ./log -h 192.168.1.0 -c snort.conf | + | ./snort -d -l ./log -h 192.168.1.0/24 -c snort.conf |
</ | </ | ||
+ | |||
+ | Snort tiene reglas sencillas y fáciles de modificar, al contrario que otras soluciones comerciales. | ||
+ | |||
+ | ===== Introducción a respuestas a incidentes (SANS/GIAC) ===== | ||
+ | - Preparación | ||
+ | - Identificación | ||
+ | - Contención | ||
+ | - Erradicación | ||
+ | - Recuperación | ||
+ | - Lecciones aprendidas | ||
+ | |||