Тематический план
-
tcpdump и wireshark - средства сбора информации и мониторинга сети
-
Ведётся подсчёт числа пакетов в TCP соединениях с установленными SYN и SYN_ACK флагами. Определяется среднее по времени число таких пакетов и выясняются причины возможных отклонений от среднего значения.
-
Утилиты nmap и portsentry для сканирования сети и обнаружения сканирования
-
Рассматривается формат log-файла программы TCPDUMP и программа работы с ним
-
Рассматривается общая архитектура системы обнаружения вторжений, необходимые компоненты и функционал такой программы.