Войти

Показать полную графическую версию : Тестирование системы обнаружения вторжений


Bugs
26-01-2005, 14:18
По долгу службы попал ко мне в руки аппарат, от одной фирмы именуемой Циско.
Назывется железяка система обнаржуения втрожений и носит номер, то ли 4326, то ли 4235...
В общем не важно!
Представлят из себя брэндовый сервак на котором стоит Красная шапка, потом какой то программный прибабах на котором и написано циско...
ТАк вот встала проблема как проверить то что действительно сей девайс может обнаруживать вторжения?
Положим сканирование и ДоС атаку я могу организовать из под Линуха.
А вот с отсальными типами атак как быть? НА память названия не помню, но их там много... + можно добавлять сигнатуры нужных атак.
Может кто где нибудь видел симлятор действий при взломе систем? Без разницы чтоб под Винды, что под Линух или Фришку...

Greyman
26-01-2005, 15:16
Bugs
Может че прихгодиться из этого топика - Средства тестирования безопасности сетей и систем (http://forum.oszone.net/showthread.php?t=28661). Еще где-то статьи были на эту тему, но пока под руки не попались...

П.С.
Мануалы хоть на нее есть? Там же д/б расписано какого типа атаки она может детектить...




© OSzone.net 2001-2012