SlideShare uma empresa Scribd logo
Modos de operação do Snort Como mitigar ataques a sua rede utilizando o Snort CleBeeR clebeer[at]gmail[dot]com
About me ,[object Object]
Analista de segurança BRconnection
Coordenador do Laboratório BRC-STR (Brconnection Security Research Team).
9 anos de experiência em Linux
Um dos mantenedores do site da comunidade snort-br
Palestrante em eventos como (FISL e CONISLI)
Staff em eventos de segurança (YSTS e H2HC)
Sócio fundador da ONG HCF (Hackers Construindo Futuros)
Agenda ,[object Object]
Ataques
Entendendo o Snort  ,[object Object]
Pré-processadores
Plugins de saída
Modos de operação ,[object Object]
Comunidade snort-br
Perguntas e comentário sobre o projeto HCF
O que é um IDS? ,[object Object]
Analisa até a camada de aplicação (OSI)
Apenas monitora
Atuando como IPS pode tomar ações (DROP)
Pode se basear em comportamento ou assinaturas
Tipos de ataques ,[object Object]
Ataques internos
Ataques desestruturados (script kiddies)
Ataques estruturados (Profissionais, empresas)
Ataques externos
Ataques internos
Ataques desestruturados
Ataques estruturados
Entendendo o Snort (história) ,[object Object]
Tornou-se um IDS em 1999
Mais de 3.7 Milhões de downloads

Mais conteúdo relacionado

Mais procurados

NSM (Network Security Monitoring) - Tecland Chapeco
NSM (Network Security Monitoring) - Tecland ChapecoNSM (Network Security Monitoring) - Tecland Chapeco
NSM (Network Security Monitoring) - Tecland Chapeco
Rodrigo Montoro
 
Aula 7 - Ataque de Força Bruta
Aula 7 - Ataque de Força BrutaAula 7 - Ataque de Força Bruta
Aula 7 - Ataque de Força Bruta
Carlos Henrique Martins da Silva
 
Analisando pacotes for fun and packet - Conceito de Network Security Monitori...
Analisando pacotes for fun and packet - Conceito de Network Security Monitori...Analisando pacotes for fun and packet - Conceito de Network Security Monitori...
Analisando pacotes for fun and packet - Conceito de Network Security Monitori...
Rodrigo Montoro
 
Zabbix, Zenoss ou Padora: quem vai ganhar esta briga?
Zabbix, Zenoss ou Padora: quem vai ganhar esta briga?Zabbix, Zenoss ou Padora: quem vai ganhar esta briga?
Zabbix, Zenoss ou Padora: quem vai ganhar esta briga?
Aécio Pires
 
Dicas de segurança para o PHP e seus amigos
Dicas de segurança para o PHP e seus amigosDicas de segurança para o PHP e seus amigos
Dicas de segurança para o PHP e seus amigos
Joubert Guimarães de Assis "RedRat"
 
Introdução ao teste de intrusão em redes
Introdução ao teste de intrusão em redesIntrodução ao teste de intrusão em redes
Introdução ao teste de intrusão em redesAlisson Fuckner
 
Flisol 2016
Flisol 2016Flisol 2016
Flisol 2016
Jasiel Serra
 
FISL11: Protegendo webservers na intranet contra ataques Man-In-The-Middle
FISL11: Protegendo webservers na intranet contra ataques Man-In-The-MiddleFISL11: Protegendo webservers na intranet contra ataques Man-In-The-Middle
FISL11: Protegendo webservers na intranet contra ataques Man-In-The-Middle
Fernando Mercês
 
Segurança em PHP - Blinde seu código de você mesmo!
Segurança em PHP - Blinde seu código de você mesmo!Segurança em PHP - Blinde seu código de você mesmo!
Segurança em PHP - Blinde seu código de você mesmo!
Gustavo Neves
 
XSS Desvendado
XSS DesvendadoXSS Desvendado
XSS Desvendado
ricardophp
 
Hacking Ético e os Testes de Invasão - UruguaianaTech 2014
Hacking Ético e os Testes de Invasão - UruguaianaTech 2014Hacking Ético e os Testes de Invasão - UruguaianaTech 2014
Hacking Ético e os Testes de Invasão - UruguaianaTech 2014
Thiago Finardi
 
Segurança em PHP
Segurança em PHPSegurança em PHP
Segurança em PHP
Augusto Pascutti
 
Snort "O sniffer"
Snort "O sniffer"Snort "O sniffer"
Snort "O sniffer"
Leonardo Damasceno
 
Site invadido
Site invadidoSite invadido
Site invadido
Edilson Feitoza
 

Mais procurados (14)

NSM (Network Security Monitoring) - Tecland Chapeco
NSM (Network Security Monitoring) - Tecland ChapecoNSM (Network Security Monitoring) - Tecland Chapeco
NSM (Network Security Monitoring) - Tecland Chapeco
 
Aula 7 - Ataque de Força Bruta
Aula 7 - Ataque de Força BrutaAula 7 - Ataque de Força Bruta
Aula 7 - Ataque de Força Bruta
 
Analisando pacotes for fun and packet - Conceito de Network Security Monitori...
Analisando pacotes for fun and packet - Conceito de Network Security Monitori...Analisando pacotes for fun and packet - Conceito de Network Security Monitori...
Analisando pacotes for fun and packet - Conceito de Network Security Monitori...
 
Zabbix, Zenoss ou Padora: quem vai ganhar esta briga?
Zabbix, Zenoss ou Padora: quem vai ganhar esta briga?Zabbix, Zenoss ou Padora: quem vai ganhar esta briga?
Zabbix, Zenoss ou Padora: quem vai ganhar esta briga?
 
Dicas de segurança para o PHP e seus amigos
Dicas de segurança para o PHP e seus amigosDicas de segurança para o PHP e seus amigos
Dicas de segurança para o PHP e seus amigos
 
Introdução ao teste de intrusão em redes
Introdução ao teste de intrusão em redesIntrodução ao teste de intrusão em redes
Introdução ao teste de intrusão em redes
 
Flisol 2016
Flisol 2016Flisol 2016
Flisol 2016
 
FISL11: Protegendo webservers na intranet contra ataques Man-In-The-Middle
FISL11: Protegendo webservers na intranet contra ataques Man-In-The-MiddleFISL11: Protegendo webservers na intranet contra ataques Man-In-The-Middle
FISL11: Protegendo webservers na intranet contra ataques Man-In-The-Middle
 
Segurança em PHP - Blinde seu código de você mesmo!
Segurança em PHP - Blinde seu código de você mesmo!Segurança em PHP - Blinde seu código de você mesmo!
Segurança em PHP - Blinde seu código de você mesmo!
 
XSS Desvendado
XSS DesvendadoXSS Desvendado
XSS Desvendado
 
Hacking Ético e os Testes de Invasão - UruguaianaTech 2014
Hacking Ético e os Testes de Invasão - UruguaianaTech 2014Hacking Ético e os Testes de Invasão - UruguaianaTech 2014
Hacking Ético e os Testes de Invasão - UruguaianaTech 2014
 
Segurança em PHP
Segurança em PHPSegurança em PHP
Segurança em PHP
 
Snort "O sniffer"
Snort "O sniffer"Snort "O sniffer"
Snort "O sniffer"
 
Site invadido
Site invadidoSite invadido
Site invadido
 

Destaque

Vizuarna/Polonca Peterca CV 2010
Vizuarna/Polonca Peterca CV 2010Vizuarna/Polonca Peterca CV 2010
Vizuarna/Polonca Peterca CV 2010
Vizuarna
 
Design strategies. Who needs them? Design or economy?
Design strategies. Who needs them? Design or economy?Design strategies. Who needs them? Design or economy?
Design strategies. Who needs them? Design or economy?
Vizuarna
 
Vizuarna/Marko Savić CV 2010
Vizuarna/Marko Savić CV 2010Vizuarna/Marko Savić CV 2010
Vizuarna/Marko Savić CV 2010
Vizuarna
 
Marko Savić MBA thesis presentation
Marko Savić MBA thesis presentationMarko Savić MBA thesis presentation
Marko Savić MBA thesis presentation
Vizuarna
 
Philemon Forgiveness
Philemon ForgivenessPhilemon Forgiveness
Philemon Forgiveness
jamesedwardrose
 
Kdo rabi dizajn strategije? Dizajn ali gospodarstvo?
Kdo rabi dizajn strategije? Dizajn ali gospodarstvo?Kdo rabi dizajn strategije? Dizajn ali gospodarstvo?
Kdo rabi dizajn strategije? Dizajn ali gospodarstvo?
Vizuarna
 
Mitigando ataques com_snort
Mitigando ataques com_snortMitigando ataques com_snort
Mitigando ataques com_snortclebeer brandao
 
MBA thesis presentation: design strategies and branding
MBA thesis presentation: design strategies and brandingMBA thesis presentation: design strategies and branding
MBA thesis presentation: design strategies and branding
Vizuarna
 
Oblikovanje in komunikacijska zasnova kadrovske stojnice Ljubljanskih mlekarn...
Oblikovanje in komunikacijska zasnova kadrovske stojnice Ljubljanskih mlekarn...Oblikovanje in komunikacijska zasnova kadrovske stojnice Ljubljanskih mlekarn...
Oblikovanje in komunikacijska zasnova kadrovske stojnice Ljubljanskih mlekarn...
Vizuarna
 
Letno poročilo 2007 Ljubljanskih mlekarn / Jahressbericht 2007 Ljubljanske ml...
Letno poročilo 2007 Ljubljanskih mlekarn / Jahressbericht 2007 Ljubljanske ml...Letno poročilo 2007 Ljubljanskih mlekarn / Jahressbericht 2007 Ljubljanske ml...
Letno poročilo 2007 Ljubljanskih mlekarn / Jahressbericht 2007 Ljubljanske ml...
Vizuarna
 
Fotografije sejemskega prostora s komunikacisko zasnovo Ljubljanskih mlekarn ...
Fotografije sejemskega prostora s komunikacisko zasnovo Ljubljanskih mlekarn ...Fotografije sejemskega prostora s komunikacisko zasnovo Ljubljanskih mlekarn ...
Fotografije sejemskega prostora s komunikacisko zasnovo Ljubljanskih mlekarn ...
Vizuarna
 
Katalog znamke Fabula za nastop na tujih trgih / Katalog Marke Fabula für die...
Katalog znamke Fabula za nastop na tujih trgih / Katalog Marke Fabula für die...Katalog znamke Fabula za nastop na tujih trgih / Katalog Marke Fabula für die...
Katalog znamke Fabula za nastop na tujih trgih / Katalog Marke Fabula für die...
Vizuarna
 
Gacap07 130507191031-phpapp02
Gacap07 130507191031-phpapp02Gacap07 130507191031-phpapp02
Gacap07 130507191031-phpapp02Carlos Andrade
 
15. a igreja verdadeira
15. a igreja verdadeira15. a igreja verdadeira
15. a igreja verdadeiraAdão Bueno
 
blogspot.com
blogspot.comblogspot.com
blogspot.com
edivatrevellin
 
Apostilamatematicanotacaoformulassimbolos 111208104224-phpapp01
Apostilamatematicanotacaoformulassimbolos 111208104224-phpapp01Apostilamatematicanotacaoformulassimbolos 111208104224-phpapp01
Apostilamatematicanotacaoformulassimbolos 111208104224-phpapp01Carlos Andrade
 
Apresentação do Trabalho a Campo - Horto Florestal
Apresentação do Trabalho a Campo - Horto FlorestalApresentação do Trabalho a Campo - Horto Florestal
Apresentação do Trabalho a Campo - Horto Florestal
Maria Cristina Marques Mota
 
Livreto matemática ´- Editora Portideias
Livreto matemática ´- Editora PortideiasLivreto matemática ´- Editora Portideias
Livreto matemática ´- Editora Portideias
italo2014desbravador
 
Direitos autorais
Direitos autoraisDireitos autorais
Direitos autoraislaryssacris
 

Destaque (20)

Vizuarna/Polonca Peterca CV 2010
Vizuarna/Polonca Peterca CV 2010Vizuarna/Polonca Peterca CV 2010
Vizuarna/Polonca Peterca CV 2010
 
Design strategies. Who needs them? Design or economy?
Design strategies. Who needs them? Design or economy?Design strategies. Who needs them? Design or economy?
Design strategies. Who needs them? Design or economy?
 
Vizuarna/Marko Savić CV 2010
Vizuarna/Marko Savić CV 2010Vizuarna/Marko Savić CV 2010
Vizuarna/Marko Savić CV 2010
 
Marko Savić MBA thesis presentation
Marko Savić MBA thesis presentationMarko Savić MBA thesis presentation
Marko Savić MBA thesis presentation
 
Philemon Forgiveness
Philemon ForgivenessPhilemon Forgiveness
Philemon Forgiveness
 
Kdo rabi dizajn strategije? Dizajn ali gospodarstvo?
Kdo rabi dizajn strategije? Dizajn ali gospodarstvo?Kdo rabi dizajn strategije? Dizajn ali gospodarstvo?
Kdo rabi dizajn strategije? Dizajn ali gospodarstvo?
 
Mitigando ataques com_snort
Mitigando ataques com_snortMitigando ataques com_snort
Mitigando ataques com_snort
 
MBA thesis presentation: design strategies and branding
MBA thesis presentation: design strategies and brandingMBA thesis presentation: design strategies and branding
MBA thesis presentation: design strategies and branding
 
Oblikovanje in komunikacijska zasnova kadrovske stojnice Ljubljanskih mlekarn...
Oblikovanje in komunikacijska zasnova kadrovske stojnice Ljubljanskih mlekarn...Oblikovanje in komunikacijska zasnova kadrovske stojnice Ljubljanskih mlekarn...
Oblikovanje in komunikacijska zasnova kadrovske stojnice Ljubljanskih mlekarn...
 
Letno poročilo 2007 Ljubljanskih mlekarn / Jahressbericht 2007 Ljubljanske ml...
Letno poročilo 2007 Ljubljanskih mlekarn / Jahressbericht 2007 Ljubljanske ml...Letno poročilo 2007 Ljubljanskih mlekarn / Jahressbericht 2007 Ljubljanske ml...
Letno poročilo 2007 Ljubljanskih mlekarn / Jahressbericht 2007 Ljubljanske ml...
 
Fotografije sejemskega prostora s komunikacisko zasnovo Ljubljanskih mlekarn ...
Fotografije sejemskega prostora s komunikacisko zasnovo Ljubljanskih mlekarn ...Fotografije sejemskega prostora s komunikacisko zasnovo Ljubljanskih mlekarn ...
Fotografije sejemskega prostora s komunikacisko zasnovo Ljubljanskih mlekarn ...
 
Katalog znamke Fabula za nastop na tujih trgih / Katalog Marke Fabula für die...
Katalog znamke Fabula za nastop na tujih trgih / Katalog Marke Fabula für die...Katalog znamke Fabula za nastop na tujih trgih / Katalog Marke Fabula für die...
Katalog znamke Fabula za nastop na tujih trgih / Katalog Marke Fabula für die...
 
Gacap07 130507191031-phpapp02
Gacap07 130507191031-phpapp02Gacap07 130507191031-phpapp02
Gacap07 130507191031-phpapp02
 
15. a igreja verdadeira
15. a igreja verdadeira15. a igreja verdadeira
15. a igreja verdadeira
 
blogspot.com
blogspot.comblogspot.com
blogspot.com
 
Apostilamatematicanotacaoformulassimbolos 111208104224-phpapp01
Apostilamatematicanotacaoformulassimbolos 111208104224-phpapp01Apostilamatematicanotacaoformulassimbolos 111208104224-phpapp01
Apostilamatematicanotacaoformulassimbolos 111208104224-phpapp01
 
Apresentação do Trabalho a Campo - Horto Florestal
Apresentação do Trabalho a Campo - Horto FlorestalApresentação do Trabalho a Campo - Horto Florestal
Apresentação do Trabalho a Campo - Horto Florestal
 
Deep purple
Deep purpleDeep purple
Deep purple
 
Livreto matemática ´- Editora Portideias
Livreto matemática ´- Editora PortideiasLivreto matemática ´- Editora Portideias
Livreto matemática ´- Editora Portideias
 
Direitos autorais
Direitos autoraisDireitos autorais
Direitos autorais
 

Semelhante a Modos De OperaçãO Snort Campusparty2010

Slides ataques e vulnerabilidades
Slides   ataques e vulnerabilidadesSlides   ataques e vulnerabilidades
Slides ataques e vulnerabilidadescheeshirecat
 
TDC2018SP | Trilha Arq PHP - Seguranca de aplicacoes web com o uso de Boas pr...
TDC2018SP | Trilha Arq PHP - Seguranca de aplicacoes web com o uso de Boas pr...TDC2018SP | Trilha Arq PHP - Seguranca de aplicacoes web com o uso de Boas pr...
TDC2018SP | Trilha Arq PHP - Seguranca de aplicacoes web com o uso de Boas pr...
tdc-globalcode
 
Supervisão e Monitorização
Supervisão e MonitorizaçãoSupervisão e Monitorização
Supervisão e Monitorização
SAPO Sessions
 
Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas ( Versão Segi...
 Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas ( Versão Segi... Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas ( Versão Segi...
Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas ( Versão Segi...
Alexandro Silva
 
Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas
Proteja sua Hovercraft: Mantendo sua nave livre dos SentinelasProteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas
Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas
SegInfo
 
Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas
Proteja sua Hovercraft: Mantendo sua nave livre dos SentinelasProteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas
Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas
Alexandro Silva
 
Snort
SnortSnort
DevOps: desenvolvedores e sysadmins cooperando na prática
DevOps: desenvolvedores e sysadmins cooperando na práticaDevOps: desenvolvedores e sysadmins cooperando na prática
DevOps: desenvolvedores e sysadmins cooperando na prática
Ari Stopassola Junior
 
Confraria0day - 11º Edição - Jhonathan Davi
Confraria0day - 11º Edição - Jhonathan DaviConfraria0day - 11º Edição - Jhonathan Davi
Confraria0day - 11º Edição - Jhonathan Davi
Jhonathan Davi
 
Struts2 remote codeexecution
Struts2 remote codeexecutionStruts2 remote codeexecution
Struts2 remote codeexecution
Tiago Natel de Moura
 
Interoperabilidade com .NET em ambiente Mainframe
Interoperabilidade com .NET em ambiente MainframeInteroperabilidade com .NET em ambiente Mainframe
Interoperabilidade com .NET em ambiente Mainframe
Alessandro Binhara
 
Zabbix, Zenoss ou Padora: Quem vai ganhar esta briga
Zabbix, Zenoss ou Padora: Quem vai ganhar esta brigaZabbix, Zenoss ou Padora: Quem vai ganhar esta briga
Zabbix, Zenoss ou Padora: Quem vai ganhar esta brigaecd2010
 
Uso de ferramentas OpenSource para Análise Forense (pós mortem)
Uso de ferramentas OpenSource para Análise Forense (pós mortem)Uso de ferramentas OpenSource para Análise Forense (pós mortem)
Uso de ferramentas OpenSource para Análise Forense (pós mortem)
debian-rs
 
See Project - Segurança em Cloud Computing FLISOL GO 2010
See Project - Segurança em Cloud Computing FLISOL GO 2010See Project - Segurança em Cloud Computing FLISOL GO 2010
See Project - Segurança em Cloud Computing FLISOL GO 2010
Marcelo Fleury
 
Ferramentas livres para teste de invasao
Ferramentas livres para teste de invasao Ferramentas livres para teste de invasao
Ferramentas livres para teste de invasao
gleydsonslim
 

Semelhante a Modos De OperaçãO Snort Campusparty2010 (20)

Slides ataques e vulnerabilidades
Slides   ataques e vulnerabilidadesSlides   ataques e vulnerabilidades
Slides ataques e vulnerabilidades
 
Pentest conisli07
Pentest conisli07Pentest conisli07
Pentest conisli07
 
CNASI Cyber, Forense e CISSP
CNASI Cyber, Forense e CISSPCNASI Cyber, Forense e CISSP
CNASI Cyber, Forense e CISSP
 
TDC2018SP | Trilha Arq PHP - Seguranca de aplicacoes web com o uso de Boas pr...
TDC2018SP | Trilha Arq PHP - Seguranca de aplicacoes web com o uso de Boas pr...TDC2018SP | Trilha Arq PHP - Seguranca de aplicacoes web com o uso de Boas pr...
TDC2018SP | Trilha Arq PHP - Seguranca de aplicacoes web com o uso de Boas pr...
 
Supervisão e Monitorização
Supervisão e MonitorizaçãoSupervisão e Monitorização
Supervisão e Monitorização
 
Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas ( Versão Segi...
 Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas ( Versão Segi... Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas ( Versão Segi...
Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas ( Versão Segi...
 
Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas
Proteja sua Hovercraft: Mantendo sua nave livre dos SentinelasProteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas
Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas
 
Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas
Proteja sua Hovercraft: Mantendo sua nave livre dos SentinelasProteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas
Proteja sua Hovercraft: Mantendo sua nave livre dos Sentinelas
 
Analysis of vulnerabilities in web applications - LinuxCon Brazil 2010
Analysis of vulnerabilities in web applications - LinuxCon Brazil 2010Analysis of vulnerabilities in web applications - LinuxCon Brazil 2010
Analysis of vulnerabilities in web applications - LinuxCon Brazil 2010
 
Snort
SnortSnort
Snort
 
DevOps: desenvolvedores e sysadmins cooperando na prática
DevOps: desenvolvedores e sysadmins cooperando na práticaDevOps: desenvolvedores e sysadmins cooperando na prática
DevOps: desenvolvedores e sysadmins cooperando na prática
 
Confraria0day - 11º Edição - Jhonathan Davi
Confraria0day - 11º Edição - Jhonathan DaviConfraria0day - 11º Edição - Jhonathan Davi
Confraria0day - 11º Edição - Jhonathan Davi
 
Botnets
BotnetsBotnets
Botnets
 
Struts2 remote codeexecution
Struts2 remote codeexecutionStruts2 remote codeexecution
Struts2 remote codeexecution
 
Analise de Logs
Analise de LogsAnalise de Logs
Analise de Logs
 
Interoperabilidade com .NET em ambiente Mainframe
Interoperabilidade com .NET em ambiente MainframeInteroperabilidade com .NET em ambiente Mainframe
Interoperabilidade com .NET em ambiente Mainframe
 
Zabbix, Zenoss ou Padora: Quem vai ganhar esta briga
Zabbix, Zenoss ou Padora: Quem vai ganhar esta brigaZabbix, Zenoss ou Padora: Quem vai ganhar esta briga
Zabbix, Zenoss ou Padora: Quem vai ganhar esta briga
 
Uso de ferramentas OpenSource para Análise Forense (pós mortem)
Uso de ferramentas OpenSource para Análise Forense (pós mortem)Uso de ferramentas OpenSource para Análise Forense (pós mortem)
Uso de ferramentas OpenSource para Análise Forense (pós mortem)
 
See Project - Segurança em Cloud Computing FLISOL GO 2010
See Project - Segurança em Cloud Computing FLISOL GO 2010See Project - Segurança em Cloud Computing FLISOL GO 2010
See Project - Segurança em Cloud Computing FLISOL GO 2010
 
Ferramentas livres para teste de invasao
Ferramentas livres para teste de invasao Ferramentas livres para teste de invasao
Ferramentas livres para teste de invasao
 

Modos De OperaçãO Snort Campusparty2010