
Administration de la sécurité / détection d’intrusion MASSICO-ENSP-UYI
Par Narcisse TALLA avril 2012
37
éléments du projet Abacus, un système de prévention d'intrusion. Cependant, tous les
élémentsnesontpasencorestables.Logcheckestbasésurunprogrammedecontrôlede
journal appelé " frequentchech.h",unélémentduGauntletFirewallPackage. Le script
logcheck.shestinstallésur/usr/local/etc/,ainsiquelesfichiersdesmotsclés.Lescript
peutêtrechargésur:ftp://ftp.ssc.com/pub/lj/listings/issue78
3.1.3 Tripwire
Tripwireestundesoutilslesplusconnusetlesplusutilesdansladétectiond'intrusion
etlarécupérationquis'ensuit.Tripwire crée une base de données de signatures des
fichiers dans le système et lorsqu'il est exécuté en mode comparaison, il prévient les
administrateurs système des changements dans le système de fichiers. La différence
entre TripwireetTiger est que le premier est spécialisé dans les programmes de
signaturedefichiersetpeututiliserdemultiplesfonctionsdehashingpourgénérerdes
signaturesdigitalesgénérales.
Tripwire a été développé par le laboratoire «Computer Opérations Audit and Security
Technology (COAST)». La version publique disponible Tripwire1.2, est disponible à
l’adressesuivante:http://www.tripwire.com/
3.1.4 Snort
Snort est un système de détection d'intrusions mis au point par MartinROESH.Ilest
léger, sans interface graphique et peu coûteux en ressources. Snortpermetune
définition précise des signatures, une détection des entêtes etdespetitsfragments,
dénisdeserviceetdedébordementdeBuffer(scriptkiddies).Snortpeutêtretéléchargé
àl’adressesuivante:http://www.snort.org/
3.1.5 NetAudit
NetAuditestuneboîteàoutilsréseauxpermettantdefairedestestsdepénétrationafin
de valider la sécurité de votre réseau. NetAuditestdestinéàunpublicprofessionel
d'auditeurs réseaux. La première version de NetAudit est apparue en novembre 2009.
C'estlapremièreapplicationd'AndroidMarketàréaliserdeladétectionparfingerprint.
Actuellement,voicilesfonctionnalitéssupportées:
¾ DétectionRAPIDEdeshôtesconnectésaumêmeLANquevotreAndroid;
¾ AffichagedequelquesinformationssystèmesdevotreAndroid;
¾ Unepage"Aproposde...";