- le SITE - contribuer - le FORUM - liste évènements - livres sécurité info - @abcdelasecurite (twitter) - groupe Facebook - admin


Le portail dédié à la sécurité informatique et la protection des données, systèmes, réseaux, vie privée et usagers d'Internet.
Forum prévention, configuration, astuces, matériel, logiciel, informations ... hors warez crack serial

Vous n'êtes pas connecté.

#1 13-11-2009 21:46:19

toros
membre
Date d'inscription: 13-11-2009
Messages: 2

sujet ids & honeypot

Bonjour

Je suis un étudiant en fin de cycle ingeniorat informatique, on m'a donné un sujet detection intrusion à concevoir et installer dans une entreprise et on m'a demandé de mettre en place un systeme IDS/IPS en plus d'un HoneyPot (pots de miel) je me pose les questions suivantes:

- Est il possible de mettre en place les deux IDS+ Honeypot, sont il complementaires ??
- Je pense à SNORT comme IDS car gratuit, comme honeyPot qu'est ce que je peux proposer ??


toros

Dernière modification par toros (13-11-2009 21:47:08)

Hors ligne

#2 14-11-2009 01:26:38

habana
webmaster/admin despotique
Lieu: Paris plage
Date d'inscription: 18-06-2005
Messages: 1448
Site web

Re: sujet ids & honeypot

Salut
Comme honeypot, tu peux utiliser honeyd ou tinyhoneypot. Ou bien encore n'importe quelle machine avec le maximum de services ouverts et sans protection des connexions réseau. Tout poste connecté au réseau se fait copieusement attaquer dans les dix minutes qui suivent le branchement .

nepenthes est un très bon projet permettant la collecte des virus transmis.

http://www.honeyd.org
http://goldkey.developpez.com/tutoriels/linux/installation-configuration-honeypot/

http://nepenthes.carnivore.it

Hors ligne

#3 14-11-2009 08:46:30

toros
membre
Date d'inscription: 13-11-2009
Messages: 2

Re: sujet ids & honeypot

Bonjour HABANA

Merci beaucoup pour ta reponse, dis moi :

- l'idée d'un IDS+honeypot est elle juste ??
- quel est le role de l'un et de l'autre dans ce cas ??
- quels sont les couples IDS+Honeypot  les plus compatibles ??

toros

Hors ligne

#4 16-11-2009 20:32:56

habana
webmaster/admin despotique
Lieu: Paris plage
Date d'inscription: 18-06-2005
Messages: 1448
Site web

Re: sujet ids & honeypot

IDS+honeypot pourquoi pas , du moment que les deux ne sont pas sur la même machine.
Ca ne fera que plus d'informations à recouper.

Pour le reste, je n'ai jamais pratiqué de honeypot (enfin pas installé à ces fins). C'est aussi pratique pour noyer les vrais services utilisés dans un tas de services fictifs. Snort m'est plus familier.

Hors ligne


social bookmark : Add to: Mr. Wong Add to: Webnews Add to: Icio Add to: Oneview Add to: Folkd Add to: Yigg Add to: Linkarena Add to: Digg Add to: Del.icio.us Add to: Reddit Add to: Simpy Add to: StumbleUpon Add to: Slashdot Add to: Netscape Add to: Furl Add to: Yahoo Add to: Spurl Add to: Google Add to: Blinklist Add to: Blogmarks Add to: Diigo Add to: Technorati Add to: Newsvine Add to: Blinkbits Add to: Ma.Gnolia Add to: Smarking Add to: Netvouz