hallo zusammen,
ich suche drinegend tools womit ich mein snort intrusion detection system testen kann!!
hab zwar schon mal iis exploit perl skripte heruntergeladen (siehe url), habe aber das gehühl das die nicht richtig funktionieren weil die nur 2 sekunden oder laufen und dann schon wieder beendet sind.
weiss jemand noch tools zum testen??
danke
christian
Hallo Christian!
ich suche drinegend tools womit ich mein snort intrusion detection system testen kann!!
Nimm doch einen Vulnerability-Scanner, wie z.B. Nessus.
Harald
Portscans kannst Du am Besten mit nmap testen, da der sfportscan-PP genau auf nmap-Scans abzielt. Verschiedene Exploits kann man z.B. mit Nessus testen. Tools wie Stick oder Snot nehmen die Snort-Regeln und bauen sie in entsprechenden Netzverkehr um. Da Snort aber verbindungsorientiert arbeitet, werden diese Pakete ignoriert (zumindest sollten sie), da sie für Snort zu keiner Verbindung gehören. Auch FLoP hat einen False Positive-Generator, mit dem man das Snort-Basierte IDS auf Speed testen kann.
Gruß,
/Edin
[1] http://www.insecure.org/nmap/index.html
[2] http://www.nessus.org/
[3] http://www.geschke-online.de/FLoP/