Тематический план
-
-
tcpdump и wireshark - средства сбора информации и мониторинга сети
-
Ведётся подсчёт числа пакетов в TCP соединениях с установленными SYN и SYN_ACK флагами. Определяется среднее по времени число таких пакетов и выясняются причины возможных отклонений от среднего значения.
-
Утилиты nmap и portsentry для сканирования сети и обнаружения сканирования
-
Рассматривается формат log-файла программы TCPDUMP и программа работы с ним
-
-
- файл "методы Data Mining в задачах обнаружения нарушений.docx" - теоретический материал
- файл "result_syn.pcap" - dump при syn-сканировании сети
- файл "class_splash_3.pcap" - dump при трёх всплесках syn-пакетов в сети
-
-
Рассматривается общая архитектура системы обнаружения вторжений, необходимые компоненты и функционал такой программы.
-
-
-