A equipe do OSSEC acaba de anunciar a versão 1.5 do OSSEC.
Esta nova versão inclui:
- Novo formato de logs (info)
* Solaris BSM auditing logs
* Asterisk logs
* Checkpoint e Smart Defense logs
* Debian package (dpkg) install/status/remove messages
* Shorewall logs
* Postfix SASL error messages
* Localized pure-ftpd messages (for 12 different languages)
* DJB multilog
- Tradução para grego da [...]
A Clavis Segurança da Informação em parceria com a Tecnohall, gestora do Centro de Treinamento Uniriotec, está oferecendo ao mercado corporativo o curso Fortalecimento (Hardening) de Servidor Unix/Linux.
Durante o curso de Hardening de Servidores da Clavis, você aprenderá na prática como mitigar ou eliminar por completo os principais problemas de segurança que afetam servidores *NIX [...]
Atualmente o crescimento de ataques e necessidades de possuirmos serviços
expostos na internet faz com que a necessidade da segurança em perímetro seja cada
vez maior.
Esse paper não ensinará você a instalar ou configurar snort e/ou OSSEC HIDS, a
meta aqui será ensinar a usar o modelo de output do snort CSV e construir uma regra no
OSSEC [...]
Postei no Security Hub uma série de três artigos bem básicos falando sobre sistemas IDS. Não foquei em produtos mas sim nos conceitos sobre esses sistemas.
O link para a primeira parte é este. Lá vocês também irão encontrar os links para as duas outras partes.
Se tiverem alguma dúvida, sugestão ou crítica, postem lá nos comentários!
Quentinho do forno: Perfect Setup de um IDS (Intrusion Detection System) no Ubuntu 6.06 LTS (Long Term Service). Todo o administrador de redes deve ter um sistema IDS de “cabeceira”, então, aí vai a solução Snort + Base + PostgreSQL na distro Ubuntu server.
Tutorial no HowToForge.