Cette présentation fait un tour d'horizon des méthodes employées par les sondes de Détection d'Intrusion réseau et de leurs limites afférentes. En complément des IDS, des techniques sont présentées pour pallier ces limites. Enfin, la présentation aborde l'analyse réseau post-incident, en s'appuyant sur une étude de cas.
Contexte & Dates
Présentation effectuée lors des Journées Microsoft de la Sécurité, le
6 mai 2004.