Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Защита компьютерных систем (http://forum.oszone.net/forumdisplay.php?f=20)
-   -   Тестирование системы обнаружения вторжений (http://forum.oszone.net/showthread.php?t=44467)

Bugs 26-01-2005 14:18 292271

Тестирование системы обнаружения вторжений
 
По долгу службы попал ко мне в руки аппарат, от одной фирмы именуемой Циско.
Назывется железяка система обнаржуения втрожений и носит номер, то ли 4326, то ли 4235...
В общем не важно!
Представлят из себя брэндовый сервак на котором стоит Красная шапка, потом какой то программный прибабах на котором и написано циско...
ТАк вот встала проблема как проверить то что действительно сей девайс может обнаруживать вторжения?
Положим сканирование и ДоС атаку я могу организовать из под Линуха.
А вот с отсальными типами атак как быть? НА память названия не помню, но их там много... + можно добавлять сигнатуры нужных атак.
Может кто где нибудь видел симлятор действий при взломе систем? Без разницы чтоб под Винды, что под Линух или Фришку...

Greyman 26-01-2005 15:16 292300

Bugs
Может че прихгодиться из этого топика - Средства тестирования безопасности сетей и систем. Еще где-то статьи были на эту тему, но пока под руки не попались...

П.С.
Мануалы хоть на нее есть? Там же д/б расписано какого типа атаки она может детектить...


Время: 15:00.

Время: 15:00.
© OSzone.net 2001-