Cabinet de consultants en sécurité informatique depuis 1989 - Spécialisé sur Unix, Windows, TCP/IP et Internet
Vous êtes ici
:
Accueil
>
Ressources
>
Présentations
> Génération d'expressions rationnelles à partir d'événements journalisés
Accéder au :
Site HSC des formations
Recherche
:
Services
Domaines de compétences
Conseil & Expertise
Prestations ISO 27001
Veille en vulnérabilités
Audit & Évaluation
Tests d'intrusion
Tests de vulnérabilités (TSAR)
Analyse Forensique
Certification ARJEL
Formations
E-learning
Conférences
Agenda
Interventions passées
Tutoriels
Ressources
Index thématique
Brèves
Présentations
Cours
Articles
Outils (téléchargement)
Veille en vulnérabilité
Société
Hervé Schauer
Equipe
Offres d'emploi
Références
Historique
Partenariats
Associations
Presse et
communication
Newsletter HSC
Revue de presse
Communiqués de presse
Publications
Contacts
Coordonnées
Requêtes particulières
Accès à nos locaux
Hôtels proches de nos locaux
Génération d'expressions rationnelles à partir d'événements journalisés
Accès au contenu
Début de la présentation
Version PDF
[176 Ko]
Description
Une méthode de génération d'expressions rationnelles à partir d'événements journalisés
Contexte & Dates
Présentation effectuée à Solutions Linux 2005, le 2 février 2005.
Auteur
Denis Ducamp
Langue et Nature
[
-
]
Résumé &
Table des matières
Page de garde
Plan
Plan (1/6) : la journalisation
La journalisation
La journalisation : l'analyse de journaux
Plan (2/6) : la détection d'intrusion
La détection d'intrusion
La détection d'intrusion
Plan (3/6) : les expressions rationnelles
Les expressions rationnelles
Plan (4/6) : slct
slct : fonctionnement
slct : exemples (1/3)
slct : exemples (2/3)
slct : exemples (3/3)
Plan (5/6) : des utilisations de ces expressions
Des utilisations de ces expressions : scripts maison
Des utilisations... pour l'affichage temps réel
Des utilisations... en mode statique : swatch
Des utilisations... en mode statique : logcheck
Des utilisations... en mode dynamique : logsurfer
Des utilisations... en mode dynamique : sec
Plan (6/6) : d'autres possibilités
D'autres possibilités
Conclusion
Questions...
Documents liés
Journalisation
Journalisation, traces et traitement d'incidents
[15 mai 2008 -
]
Sécurité des Postes Clients
[29 mars 2007 -
]
Journalisation et traitement d'incidents
[29 mars 2007 -
]
Génération d'expressions rationnelles à partir d'événements journalisés
[30 août 2004 -
]
Normes utiles en sécurité réseau
[20 octobre 2003 -
]
La journalisation (comment être préparé aux incidents)
[6 février 2003 -
]
Exploitation d'une passerelle de sécurité Internet
[23 juin 2002 -
]
Installation de Syslog-NG
[29 octobre 2001 -
]
XML-Logs : Gestion de la journalisation avec XML
[10 octobre 2000 -
]
Outil xml-logs
[Traitement des journaux en utilisant XML -
]
Universal Format for Logger Messages
[mai 1999 -
]
Détection d'intrusion
Argus
[15 février 2002 -
]
Détection d'intrusion avancée
Chiffrement de contenu Web hostile over HTTP
[31 mai 2007 -
]
Prévention d'intrusion : Nouveaux outils de consolidation de la défense périmétrique
[16 juin 2005 -
]
Détection d'intrusions et analyse forensique réseau
[6 mai 2004 -
]
Détection d'Intrusion
[25 septembre 2002 -
]
Advanced Intrusion Detection Environment (AIDE)
[9 janvier 2002 -
]
Suite de la découverte de la libnids
[6 septembre 2001 -
]
Introduction à la libnids
[13 avril 2001 -
]
Outil rkscan
[Outil de détection de
rootkit
installé en module dans le noyau -
]
RKSCAN : un scanner de rootkits sous forme de modules noyau chargeables
[25 octobre 2000 -
]
Présentation et détection du rootkit ADORE
[16 octobre 2000 -
]
Outil IDSwakeup
[Test de systèmes de détection d´intrusion -
]
Table ronde sur la détection d'intrusion
[8 juin 2000 -
]
Technique d'évasion des systèmes de détection d'intrusion.
[27 mars 2000 -
]
Aide à la detection d'attaques, d'intrusions et d'anomalies.
[27 mars 2000 -
]
Introduction à la détection d'intrusion
[26 janvier 2000 -
]
Présentation de produits libres pour la détection d'intrusion
[26 janvier 2000 -
]
La détection d'intrusion avec Shadow
[6 juillet 1999 -
]
Droits d'auteur
© 2005, Hervé Schauer Consultants, tous droits réservés.
Dernière modification le 9 février 2005 à 09:58:19 CET - webmaster@hsc.fr
Informations sur ce serveur
- © 1989-2010 Hervé Schauer Consultants