用Snort进行入侵检测--与Hackersploit合作的蓝队系列
在我们蓝队系列的第二集里,@HackerSploit介绍了世界上最重要的开源入侵防御系统(IPS)Snort的入侵检测。
章节:
0:00介绍
0:44我们将讨论的内容
1:32先决条件
2:02什么是入侵检测系统?
5:13Snort简介
9:26什么是Snort的不同版本?
12:16什么是Snort规则?
13:27Snort规则的语法
15:20Snort是如何工作的?
16:21Snort IDS的网络布局
19:16关于我们的实验室环境
20:49进入实际演示环节
22:01安装Snort
26:56如何启用混杂模式
27:43如何查看Snort的手册
28:10Snort配置
36:04测试我们的配置文件
40:39创建基本规则
46:30如何运行Snort
49:38编写另一条规则
51:10验证我们的新规则
53:04如何使用Snorpy
56:25我们来检查一下社区规则
1:05:37如何在Snort中使用日志记录
1:10:19结语
刚加入Linode?在这里开始使用100美元的信贷!
阅读文档,了解更多关于网络安全工具的信息。
查看Hackersploit的红队系列。
订阅以获得新剧集的通知,因为他们出来了。
#Linode #BlueTeam #Hackersploit #Snort
产品:Linode, Snort, Blue Team; @HackerSploit ;