Aller au contenu

Mis en place d'un lab SIEM, IDS and co

Featured Replies

Posté(e)

Bonsoir tout le monde, 

Je souhaiterais me faire un petit lab avec quelques VM afin de mettre en pratique les thématiques liées aux outils de type SIEM - collecte de logs de différents équipements, règles de corrélation, détection d'attaques, alertes, reportings, etc - en utilisant des outils open-source comme OSSIM et Snort même si ce n'est "qu'un" NIDS.
 
Je suis novice dans ce domaine mais j'aimerais beaucoup me former sur ces notions.
 
Alors si des personnes éclairées ont des conseils à donner, des configurations à proposer, je vous en serais reconnaissant ;)

Modifié par Paul Muad'Dib

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.