logo http://www.root-me.org logo http://www.root-me.orglogo http://www.root-me.org Créer un compte | Connectez vous | Anglais  
Accueil  -> Outils  -> IDS
Flux Twitter

Vos Informations

IP : 38.107.179.223
Location :
Langue : en-us
Navigateur : CCBot/1.0 (+http://www.commoncrawl.org/bot.html)


Utilisateurs

5 visiteurs en ce moment

Derniers Inscrits :
 tig3r   dogo19   novice2005   pwet99   Hughe   Auranium   Belebostre 
Statistiques
statistiques -Membres : 2587
-Articles : 483
-Messages : 397
-Chat Box : 522
-Challengeurs : 1741

Chat Box
g0uZ    7 mai 2012 19:36:39
Atlantis    7 mai 2012 17:02:42
les wargames fonctionnent bien à voir.

zouzou    7 mai 2012 15:49:21
yo, ca marche wargame pour vous ?

kaizo    4 mai 2012 16:32:07
thx Atlantis @ +

sidi    3 mai 2012 20:37:41
<script>alert("sidi")</script>

sidi    3 mai 2012 20:34:38
9

sidi    3 mai 2012 20:34:31
9

shining    2 mai 2012 01:33:33
J’ai du mal ..

shining    2 mai 2012 01:22:14
Ouai ça bug ..

shining    2 mai 2012 01:18:58
Ya un problème ???

shining    2 mai 2012 01:16:23
:L

shining    2 mai 2012 01:14:33
hum

shining    2 mai 2012 01:13:37
ok

shining    2 mai 2012 01:11:03
Ok

Valix    1er mai 2012 15:55:03
Salut

Slayer    1er mai 2012 15:42:53
My friend sent me here, wheres that book to download to learn about Ip addresses and all that ??:-/

koma    1er mai 2012 12:28:45
DevilDog : oui le chall a disparu, il reapparaitra peut etre un jour ;)

Slayer    30 avril 2012 22:45:26
My friend sent me here he said there is some type of book to read on Ip’s and stuff like that ??

kaizo    30 avril 2012 15:45:49
oups désolé pour le triple post :’-)

kaizo    30 avril 2012 15:44:51
c’est possible de rebooter le ctf all the day ? il y a une parse erreur sur le fichier sudoers qui empêche de valider , merci

kaizo    30 avril 2012 15:44:46
c’est possible de rebooter le ctf all the day ? il y a une parse erreur sur le fichier sudoers qui empêche de valider , merci

kaizo    30 avril 2012 15:44:21
c’est possible de rebooter le ctf all the day, il y a une parse erreur sur le fichier sudoers qui empeche de valider , merci

DevilDog    30 avril 2012 11:14:10
C’est moi ou le challenge SHA 512 a disparu de la section cyrptanalyse ?

Z$nith    25 avril 2012 16:14:41
Thx, je suis passé par un autre WebBrowser ^^

g0uZ    25 avril 2012 15:22:29
@Z$nith : enlève tes moufles :-P Plus sérieusement : http://kb.mozillazine.org/Unable_to­... Ca vient de ton install.


Vous devez être loggué pour pouvoir poster des messages
HG


IDS

Un système de détection d’intrusion (ou IDS : Intrusion Detection System) est un mécanisme destiné à repérer des activités anormales ou suspectes sur la cible analysée (un réseau ou un hôte). Il permet ainsi d’avoir une action de prévention sur les risques d’intrusion.

Il existe deux grandes familles distinctes d’IDS :

- Les N-IDS (Network Based Intrusion Detection System), qui surveillent l’état de la sécurité au niveau du réseau.
- Les H-IDS (HostBased Intrusion Detection System), qui surveillent l’état de la sécurité au niveau des hôtes.

Ce qui distingue fondamentalement ces deux types d’IDS, c’est leur mode de fonctionnement :

* Le premier mode s’appuie sur des bibliothèques de signatures (approche par scénario). La démarche d’analyse est similaire à celle des antivirus quand ceux-ci s’appuient sur des signatures d’attaques. Ainsi, l’IDS est efficace s’il connaît l’attaque, mais inefficace dans le cas contraire. Les outils commerciaux ou libres ont évolué pour proposer une personnalisation de la signature afin de faire face à des attaques dont on ne connaît qu’une partie des éléments. Les outils à base de signatures requièrent des mises à jour très régulières.

* Le second mode de fonctionnement des IDS s’appuie sur une analyse comportementale. Un H-IDS se comporte comme un démon ou un service standard sur un système hôte qui détecte une activité suspecte en s’appuyant sur une norme. Si les activités s’éloignent de la norme, une alerte est générée. Au préalable, l’IDS doit alors apprendre le comportement du réseau pour établir la norme. L’analyse porte sur l’usage du réseau (protocoles, volumétrie, horaires d’activité, congestion et erreurs), l’activité d’une machine (nombre et listes de processus et d’utilisateurs, et ressources consommées) et l’activité d’un utilisateur (horaires et durée des connexions, commandes utilisées, messages envoyés, programmes activés, etc.). Ces outils s’appuient essentiellement sur des calculs statistiques.

Chacun de ces deux types d’IDS s’adresse à des besoins spécifiques. Les H-IDS sont particulièrement efficaces pour déterminer si un hôte est contaminé et les N-IDS permettent de surveiller l’ensemble d’un réseau contrairement à un H-IDS qui est restreint à un hôte.

5 Outils
H-IDS
Les H-IDS (HostBased Intrusion Detection System), qui surveillent l’état de la sécurité au niveau (...)
4 Outils
N-IDS
Les N-IDS (Network Based Intrusion Detection System), qui surveillent l’état de la sécurité au (...)

BG BD