티스토리 뷰
Security Onion 설치
Security Onion Video Playlist 정리
* 참고용 동영상 - 라이브이미지 제작자가 설명하는 자료인데, 짧게 IDS 이벤트 및 패킷 분석 방법 등을 볼 수 있음.
출처: <https://code.google.com/p/security-onion/wiki/Videos>
- Install
- Advanced setup
Eth0 - management
Eth1 - monitor
Standalone
Snort
GPL
Eth1
Enable ids engine
Enable bro
Enable http
Dis aruis
Ena prad
Full packet capture
Enable salt
Enable elsa
Sudo salt '*' test.ping
Sudo salt '*' cmd.run 'service nsm status'
- Update
Sudo soup
- 해상도 변경
Xrandr
Xrandr -s 1024x768
- Tcp replay(Pcap 파일 replay)
sudo tcpreplay -ieth1 -M10 /opt/samples/markofu/honeynet_suspicious-time.pcap
more /nsm/bro/logs/current/conn.log
sudo tcpreplay -ieth1 -M10 /opt/samples/markofu/outbound.pcap
sudo tcpreplay -ieth1 -M10 /opt/samples/markofu/jackcr-challenge.pcap
sudo tcpreplay -ieth1 -M10 /opt/samples/markofu/netforensics_evidence0*
- Snorby
Event > Packet capture option > custom > fetch packe>> capME - capture 된 패킷에서 의심되는 IP를추출함.
Search > src IP or dst ip 로 의심가는 IP를 검색
- Squert
Filter > 의심되는 IP를 검색 'IP 221.54.197.32'
Filter > 의심되는 IP를 검색 'Ip 172.16.150.20'
Sudo vi /var/www/squert/.inc/config.php --> sguil 설정에 사용자, 암호 입력
Queue 에서 'TX' 클릭
- Sguil
21번 포트로 정렬 더블클릭 패킷덤프 나옴
우클릭 Quick query>query sancp table>query dstIP
CNX ID 우클릭> wireshark > follow tcp stream > Save as > ..out.rar
트래픽재생을 통해서 파일 추출
Asdf
Sguil에서 Exe 찾은 뒤 wireshark > file > export > object > http
Sguil 에서 exe 이벤트 찾은 뒤 network miner > files > open
- Elsa
Add term > BRO_!!!!
- OSSEC and ELSA
Server 추가 설치
Dis salt
'IS' 카테고리의 다른 글
Office 365, Exchange online SMTP 기본인증 설정 (0) | 2020.11.04 |
---|---|
AD 정보 조회 - 사용자 계정 생성 시간 확인 (0) | 2015.03.20 |
2013-06-12 삽질기 - 망가진 Lync 서버 2010 버전 2013버전으로 재설치 (0) | 2013.06.17 |
2013-03-06 junos pulse SSL VPN - IPhone 호환문제 (1) | 2013.03.06 |
2013-01-11 Juniper SSL VPN Access Management-Realm, Role, Policy, Rules (0) | 2013.01.12 |
- Total
- Today
- Yesterday
- Xen
- IOPS
- 자식
- 독서
- NMS
- nagios
- 상속
- 스토리지
- 일기
- RAID
- 욕구불만
- 삶의 진리
- opsview
- 욕망
- 가상화
- Virtualization
- SSD
- 가정
- SATA
- 덕의 기술
- 도덕
- IDS
- SAS
- Security Onion
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | ||||
4 | 5 | 6 | 7 | 8 | 9 | 10 |
11 | 12 | 13 | 14 | 15 | 16 | 17 |
18 | 19 | 20 | 21 | 22 | 23 | 24 |
25 | 26 | 27 | 28 | 29 | 30 | 31 |