Suricataによる侵入検知 - Blue Teamシリーズ with Hackersploit
今回は、@HackerSploitとの Blue Team シリーズのエピソードとして、Suricata のインストール、設定、Blue Team の侵入検知のための使用方法について説明します。Suricataは、フリーでオープンソースの脅威検知エンジンです。IDS、IPS、ネットワークセキュリティの監視を組み合わせて侵入を検出します。
チャプターズ
0:00はじめに
1:33これから取り上げる内容
3:39プレ・レクイエム
3:47 Suricataの紹介
6:31Suricataはどのように機能するのか?
8:04Suricataはネットワークのどこに配置されるのか?
8:39 ラボ環境について
9:30 実践デモ
9:46Suricata(スリカタ)のダウンロード方法
11:33 Suricata(スリカタ)の起動方法
12:45 Suricataの設定方法
22:12独自のソースを指定する
23:31ルールセットを設定に追加する
24:30 設定ファイルのテスト方法
25:52新しい設定でSURICATAの読み込みを行う
27:15 Suricataで侵入テストを実行する方法
28:36ログを確認する方法
29:10 カスタムルールの使い方
33:29Suricataのログファイルを検証する
35:59SuricataとWazuhを連携させる
50:49おわりに
Linodeは初めてですか?100ドルのクレジットを使ってここから始めましょう
ブルーチーム・セキュリティーのプレイリストをチェックする。
前のエピソードを見る。
新しいエピソードが公開されたら、購読してお知らせを受け取りましょう。
#Linode #suricata #サイバーセキュリティ #ブルーチーム
製品Linode、セキュリティ、ブルーチーム;@HackerSploit;