先把工具裝起來,測試基本功能
國網中心的 駭客攻防實務,可以參考
http://140.125.45.29/courses/files/network%20security/%E9%A7%AD%E5%AE%A2%E6%94%BB%E9%98%B2%E5%AF%A6%E5%8B%99.pdf
https://cpr.twisc.flyelephant.com.tw/?wpfb_dl=27
#更新msfupdate#啟用msfconsole
security onion
安裝選擇
網路設定
一條NAT,一條Bridge收封包
輸入sudo so-status可以檢查運作狀態,我的logstash沒起來...
T-Port
官方手把手安裝操作影片
先下載iSO連網路安裝,iso只有53M安裝過程蠻久的...(裝太久來不及今天寫...
安裝過程中查了honeynet蠻多資料,看著看著都都要跪在椅子上了
然後開始反思,企業與研究單位用的應該不同,企業是要類似IPS,偵測到異常阻擋;研究單位是大規模佈署,數據分析攻擊手法的改變。
nmap
最簡單的掃描工具,先來掃一下前面建立的metasploitable 2
namp -sV -p - -O -A 192.168.7.13
OWASP ZAP
會告訴你是什麼類型的問題,及程式位置
在企業裡,如果已經有IPS,T-POT應該只安裝honeypot的部分提供資訊傳給IPS,加強企業組織安全週期中的偵測階段。任務是收集與企業相關的攻擊/入侵資訊,再配合其他資安設備加以阻擋。確實是和研究為主的目標不同。
謝謝說明!