Notice
Recent Posts
Recent Comments
Link
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | |||||
3 | 4 | 5 | 6 | 7 | 8 | 9 |
10 | 11 | 12 | 13 | 14 | 15 | 16 |
17 | 18 | 19 | 20 | 21 | 22 | 23 |
24 | 25 | 26 | 27 | 28 | 29 | 30 |
Tags
- 악성샘플 사이트
- 동적분석도구
- saa
- bintext
- 바이러스 웜 트로이목마
- AutoRuns
- False Negatvie
- 악성샘플수집
- 악성샘플
- 리팩토링
- 지식기반탐지
- 보안관제 업무
- 바이러스 웜 차이
- 스노트 룰 시그니처
- VirusShare
- 동적 분석 도구
- 악성 샘플 수집
- Exeinfo PE
- MalwareBazaar
- 공유 폴더 만드는법
- ViursTotal
- HIDS
- AWS
- 보안관제 업무절차
- 공유폴더만들기
- IAM
- 보안관제 업무유형
- snort 패턴
- snort rule signature
- 보안
Archives
- Today
- Total
목록snort rule signature (1)
배이빗의 공부 공간
Snort란 Snort Rule Signature
Snort - 오픈소스 시그니처 기반 네트워크 침입탐지 시스템(IDS/IPS) - 프로토콜 분석, 콘텐츠 검색, 웜, 취약점 공격, 포트 스캔, 버퍼 오버플로우 등 다양한 공격을 탐지 - 네트워크 패킷을 수집(스니핑)해서 지정한 Rule과 동일한 패킷을 탐지한다. Snort 기능 1. Packet Sniffer Mode 패킷 스니퍼 모드 - 네트워크 패킷을 읽고 콘솔에 보여줄 수 있다. 2. Packet Logger Mode 패킷 로거 모드 - 패킷을 디스크에 기록한다. 3. NIDS (Network IDS) Mode / NIPS (Network IPS) Mode - 공격을 탐지하기 위한 패턴을 만들고 네트워크 트래픽 등이 탐지되는지 분석한다 Snort Rule 시그니처(Signiture) - 룰 헤더(..
보안/보안관제
2023. 9. 1. 06:18