fatsheep's memo.txt

気になったこと、試したこと、その他もろもろを書いていきます。

2018-09-06から1日間の記事一覧

Suricata(on T-Pot)が新しい攻撃に対応できていなかった問題の対処

ハニーポットシステムのT-Potには、通信を監視するIDS/IPSであるSuricataが導入されています。 SuricataはSnortなどと同様で、あらかじめ定義されたシグネチャを用い、その通信がどのような通信かを調べています。 すなわち新しい攻撃を検知するためには、そ…