Decisiones sobre la investigación:
- Se comenzará la investigación centrándonos en NIDS, osea IDS de red, ya que la
cantidad de IDS totales era alta y no podíamos enfocar la investigación a tal cantidad
de software.
- En una primera etapa solamente instalaremos y utilizaremos el IDS snort para conocer su
funcionamiento y configuración.
- A los IDS no se los tocará mas que para hacer que funcionen en condiciones normales.
Solamente se actualizarán sus bases de datos (de haberlas) para detectar la mayor
cantidad de ataques posibles.
En ejecución:
- Revisión y comprobación de los ataques que se utilizarán. Testeo de funcionamiento,
clasificación. Posterior utilización de un script para ejecutar los ataques de forma
ordenada.
- El snort ya está instalado y configurado. La versión que se utilizará será la 1.8.
Que fue la ultima versión cuando se lo consiguió.
Progresión del
Proyecto
al:
24 de Octubre de 2001
(v 0) |
|
[
Bajar
] |
|
|
23
de Noviembre de 2001 (v 0.2) |
|
[
Bajar ] |
|
|
|