Lab 3 - messerdos/suri-labs GitHub Wiki
Задания:
-
В соответствии со своим вариантом проведите анализ полученного pcap-файла, по результатам которого выделите наиболее значимые эвристики. Для анализа файла рекомендуется использовать Wireshark
-
На их основе напишите новое правило для Suricata IDS. Для уточнения деталей обратитесь к документации.
-
Проверьте правильность срабатывания написанного правила на pcap-файле.