Aller au contenu

Mis en place d'un lab SIEM, IDS and co


Messages recommandés

Bonsoir tout le monde, 

Je souhaiterais me faire un petit lab avec quelques VM afin de mettre en pratique les thématiques liées aux outils de type SIEM - collecte de logs de différents équipements, règles de corrélation, détection d'attaques, alertes, reportings, etc - en utilisant des outils open-source comme OSSIM et Snort même si ce n'est "qu'un" NIDS.
 
Je suis novice dans ce domaine mais j'aimerais beaucoup me former sur ces notions.
 
Alors si des personnes éclairées ont des conseils à donner, des configurations à proposer, je vous en serais reconnaissant ;)

Lien vers le commentaire
Partager sur d’autres sites

Archivé

Ce sujet est désormais archivé et ne peut plus recevoir de nouvelles réponses.

×
×
  • Créer...