Domande con tag 'ids'

3
risposte

Raccolta di informazioni prima della distribuzione di un IPS di rete

Comprendo che la maggior parte dei NIP in questi giorni ha regole o firme incorporate e forse la raccolta di informazioni prima della distribuzione può aiutare a mettere a punto le regole / firma una volta che l'IPS è stato distribuito, attivo e...
posta 19.04.2011 - 15:35
3
risposte

Set di dati pubblicati per la valutazione di IDS / IPS

Sto cercando set di dati pubblicati da ricercatori o liberi professionisti che possano essere utilizzati ai fini di test e valutazioni IDS / IPS. I set di dati possono essere per portali, attacchi DoS, attacchi da remoto a locale, attacchi User...
posta 22.05.2012 - 09:02
2
risposte

Il traffico inviato da Mouse senza bordi è crittografato?

Alcuni dei nostri utenti hanno installato Mouse senza frontiere e volevo sapere se è possibile intercettare il traffico inviato tra i due computer e leggerlo in modo significativo. Stavo guardando il file PCAP del traffico tra i due e non riusci...
posta 13.04.2012 - 19:40
2
risposte

In che modo Evernote ha rilevato la violazione della sicurezza?

link Il messaggio ufficiale di Evernote dice poco sui dettagli tecnici dell'attacco e su come è stato rilevato. Domande: 0) Speculare: in che modo Evernote ha rilevato la violazione della sicurezza? 1) Come può essere impedito e ri...
posta 08.03.2013 - 11:05
2
risposte

Come può un IPS \ IDS rilevare gli attacchi di SQLi \ XSS (o di altri livelli applicativi)?

Ho pensato a come funziona un IPS e, per quanto ne so, ispeziona i pacchetti sul livello TCP \ IP. Come può rilevare attacchi a livelli più alti senza danneggiare l'esperienza dell'utente? In che modo risponde al fatto che c'è una perdita di...
posta 08.01.2012 - 09:31
1
risposta

Bench marking Snort e altri IDS / IPS

Sto cercando fatti e cifre di ricerche o sondaggi fatti che hanno Snort con benchmark con altri IDS / IPS su vari parametri come prestazioni complessive, accuratezza, velocità, documentazione, scalabilità ecc.     
posta 04.06.2012 - 14:46
1
risposta

Indirizzi IP della blacklist basati sul numero di 404 in Apache

Sto ottenendo un sacco di hacker che inviano spam al mio dominio con richieste di file che non esistono. Questo sta consumando molta della mia larghezza di banda assegnata e mi piacerebbe inserire nella lista nera questi indirizzi IP. C'è un...
posta 22.12.2011 - 23:23
3
risposte

Best practice per la creazione di una politica IPS iniziale

Vedo che la maggior parte degli IPS disponibili sul mercato è dotata di una politica predefinita predefinita su cui gli amministratori possono basarsi quando creano la loro politica IPS iniziale. Tuttavia, questi criteri potrebbero essere insuff...
posta 31.05.2011 - 17:55
2
risposte

Monitoraggio degli eventi per una rete domestica

Mi piacerebbe utilizzare alcuni dei prodotti di tipo SIEM gratuiti là fuori per aumentare le possibilità che rileverò attacchi e compromessi di qualsiasi dispositivo sulla mia rete domestica. La maggior parte dei miei dispositivi domestici esegu...
posta 10.07.2013 - 23:10
2
risposte

Snort regole per rilevare le sessioni Meterpreter

Sto imparando durante la configurazione di Snort, la mia configurazione consiste in un utente malintenzionato (Linux), una vittima (smartphone Android) e un sistema di rilevamento (IDS). Finora, sono stato in grado di registrare tutti i pacchett...
posta 14.07.2016 - 07:03