Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
Практикум v. 1.0.doc
Скачиваний:
2
Добавлен:
01.07.2025
Размер:
99.33 Кб
Скачать

2.2.3. Тестирование решения

Получить у преподавателя номер варианта.

Запустить Snort cо следующими параметрами:

snort -c /etc/snort/snort.conf -r [filename].cap.

Посмотреть наличие/отсутствие зафиксированных событий безопасности при правилах СОА Snort активных по-умолчанию.

Сделать активными все правила СОА Snort и повторить исследование файла с трафиком. Указать:

- общее количество зафиксированных событий безопасности;

- количество зафиксированных уникальных событий безопасности.

Для каждого из уникальных событий указать:

- общее количество;

- количество уникальных адресов источника и назначения;

- время первого и последнего события безопасности;

- на использование какой уязвимости направлена зафиксированная попытка вторжения.

Задание 2.

По результатам выполненной работы представить отчет преподавателю в письменном виде. Данные по результатам выполнения задания № 1 оформить в табличном виде. Дать рекомендации по устранению выявленных путем анализа сетевого трафика угроз безопасности.

Машины лабораторного стенда оставить для проверки в конечном виде.

Задание 3.

Написать правила для СОА Snort для генерации событий безопасности в соотвествии с требованиями, выданными преподавателем.