C.I.S.I.ar - Centro de Investigación en Seguridad Informática Argentina
Página PrincipalMapa del SitioAviso Legal
 

Evaluación de software gratuito de detección de intrusiones

 
Garcia, Sebastian (Coordinador) Correo Electrónico    
Urdinola, Juan Manuel Correo Electrónico    
Bouche, Facundo Ernesto Correo Electrónico    
 
Decisiones sobre la investigación:
  • Se comenzará la investigación centrándonos en NIDS, osea IDS de red, ya que la cantidad de IDS totales era alta y no podíamos enfocar la investigación a tal cantidad de software.
  • En una primera etapa solamente instalaremos y utilizaremos el IDS snort para conocer su funcionamiento y configuración.
  • A los IDS no se los tocará mas que para hacer que funcionen en condiciones normales. Solamente se actualizarán sus bases de datos (de haberlas) para detectar la mayor cantidad de ataques posibles.

En ejecución:

  • Revisión y comprobación de los ataques que se utilizarán. Testeo de funcionamiento, clasificación. Posterior utilización de un script para ejecutar los ataques de forma ordenada.
  • El snort ya está instalado y configurado. La versión que se utilizará será la 1.8. Que fue la ultima versión cuando se lo consiguió.

Progresión del Proyecto al:

24 de Octubre de 2001 (v 0)  [ Bajar ]
23 de Noviembre de 2001 (v 0.2)    [ Bajar ]