Suche IDS-Freewaretool zum Testen
Hallo Netzwerker,
ich muss ein IDS-Freewaretool testen und beschreiben, welches Tool ich verwendet habe, wie ich es verwendet habe und welche Ergebnisse ich damit erzielen konnte.
Ich habe mir einen schnellen Überblick über ein paar Tools gemacht:
https://www.alienvault.com/blogs/security-essentials/open-source-intrusi ...
Auf dieser Seite wird von Alientvault eine Übersicht aufgezeigt. Das sind nach meinem Verständnis alles solche Tools die ich benötige, ist das soweit richtig?
Was ist ALIENVAULT? Eine Kombination aus einigen dieser Tools? Bei dem Tool "OSSEC" gibt es beispielsweise nur einen "Agent" für Windows. (Ich nutze Win7 Pro x64)
Ich soll allerdings so ein Tool testen. Darunter verstehe ich, dass ich solch ein Tool auf meinem Notebook installieren soll. Aber welche Ergebnisse soll ich auswerten, wenn mich keiner angreift?
Kann mich diesbezüglich jemand aufklären, welches Tool für einen, nicht gerade gut Englisch sprechenden, Netzwerklaien zum Testen am besten ist?
Vielen Dank!
ich muss ein IDS-Freewaretool testen und beschreiben, welches Tool ich verwendet habe, wie ich es verwendet habe und welche Ergebnisse ich damit erzielen konnte.
Ich habe mir einen schnellen Überblick über ein paar Tools gemacht:
https://www.alienvault.com/blogs/security-essentials/open-source-intrusi ...
Auf dieser Seite wird von Alientvault eine Übersicht aufgezeigt. Das sind nach meinem Verständnis alles solche Tools die ich benötige, ist das soweit richtig?
Was ist ALIENVAULT? Eine Kombination aus einigen dieser Tools? Bei dem Tool "OSSEC" gibt es beispielsweise nur einen "Agent" für Windows. (Ich nutze Win7 Pro x64)
Ich soll allerdings so ein Tool testen. Darunter verstehe ich, dass ich solch ein Tool auf meinem Notebook installieren soll. Aber welche Ergebnisse soll ich auswerten, wenn mich keiner angreift?
Kann mich diesbezüglich jemand aufklären, welches Tool für einen, nicht gerade gut Englisch sprechenden, Netzwerklaien zum Testen am besten ist?
Vielen Dank!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 275907
Url: https://administrator.de/forum/suche-ids-freewaretool-zum-testen-275907.html
Ausgedruckt am: 03.04.2025 um 20:04 Uhr
7 Kommentare
Neuester Kommentar
Hallo,
eine IDS auf einen Client zu installieren der hinter einer Firewall / Router liegt ist eher sinnfrei.
Besser auf der Firewall oder aber mit Rechner 2 Netzwerkkarten im bridged Modus ( wird dann nicht vom Angreifer gesehen und verhindert somit DOS Angriffe auf die IDS ) hinter der Firewall.
Die IDS verhindert keine Angriffe, Sie kann Sie nur protokollieren.
Es gibt auch Hostbasierte IDS , zum ueben vieleicht ok. Dann brauchst Du aber z.B einen 2.ten Rechner von wo aus Du scans e.t.c auf den HIDS
lostretten kannst.
https://de.wikipedia.org/wiki/Intrusion_Detection_System
Gruss
eine IDS auf einen Client zu installieren der hinter einer Firewall / Router liegt ist eher sinnfrei.
Besser auf der Firewall oder aber mit Rechner 2 Netzwerkkarten im bridged Modus ( wird dann nicht vom Angreifer gesehen und verhindert somit DOS Angriffe auf die IDS ) hinter der Firewall.
Die IDS verhindert keine Angriffe, Sie kann Sie nur protokollieren.
Es gibt auch Hostbasierte IDS , zum ueben vieleicht ok. Dann brauchst Du aber z.B einen 2.ten Rechner von wo aus Du scans e.t.c auf den HIDS
lostretten kannst.
https://de.wikipedia.org/wiki/Intrusion_Detection_System
Gruss
Zitat von @malawi:
Ich werde Snort mal probieren, macht es Sinn, dann vom selben Computer Angriffe zu senden? Ich denke eher nicht. Gibt es
vielleicht Online eine Möglichkeit, Angriffe zu simulieren?
Ich werde Snort mal probieren, macht es Sinn, dann vom selben Computer Angriffe zu senden? Ich denke eher nicht. Gibt es
vielleicht Online eine Möglichkeit, Angriffe zu simulieren?
Schnapp Dir eine witeren recher im LAN mit dem Du "anfgreifst" udn spiel man dann ein wenig rum. Du köntnest z.B. metaspoit nehmen. Nutze das aber nur in Deinem eigenen Netz und nur für für Kisten für die Du die Erlaubnis von Deinem Lehrkörper oder Arbeitgeber hast. Ansonsten bist Du schneller im Knast, als Du gucken kannst.
lks
Zitat von @malawi:
Herzlichen Dank. Ich werde es so versuchen. Gibt es noch bestimmte Tipps um Anfängerfehler mit den genannten Tools zu
vermeiden?
Herzlichen Dank. Ich werde es so versuchen. Gibt es noch bestimmte Tipps um Anfängerfehler mit den genannten Tools zu
vermeiden?
Manuals lesen.
lks