Exercices - Détection d'intrusion
Vous aurez besoin de la machine virtuelle de snort : snort
Assurez-vous que snort a sa carte réseau en promiscuous.
Vous aurez besoin de 3 VM : Kali, snort et Metasploit.
Reproduire les règles vues dans le cours
Ajoutez les règles vues dans la leçon et testez-les :
- NMAP Syn scan
- FTP avec user root
- Telnet avec login invalide
Créer vos propres règles et les tester
- Détecter tout essai de connexion à SSH
- Détecter une reconnaissance avec Nikto