
4. IDS와 IPS 스노트 룰 패턴 탐지 실습
·
프로젝트/[ESXi]인프라 구축 및 모니터링
1. 패스 트래버설(Path Travaersal) 공격 탐지- Msg / Content / Rev / Sid 옵션 활용- 다음 공격을 탐지 하는 룰을 작성하도록 한다.- 공격명 : Path Traversal- 공격 패턴 : ../../../../../../../../../etc/passwd vim /etc/nsm/rules/local.rulessudo rule-updatesudo nsm --sensor--restart --only-snort-alert 2. 디렉터리 리스팅 공격 탐지- 웹 서버에서 외부로 가는 패킷- 메시지 : Directory Browsing Vuln- 탐지 문자열 : index of /- 대소문자 무시- 클래스 타입 : web-application-attack 3. 크로스 사이..