• [^] # Re: Utilité d'un "pot de miel"

    Posté par . En réponse à la dépêche sur l'utilisation des pots de miel. Évalué à 10.

    En parlant de know your ennemy, je viens de lire le bouquin, et je dois dire que je suis assez déçu. À part quelques rares trucs intéressants, il était assez pauvre. Enrichi (?) d'une retranscription d'une semaine de conversation IRC entre script kiddies (édifiant...), je suis resté un peu sur ma faim.



    Sinon, une petite question: que choisir entre snort et portsentry ?

    Apparemment, snort ne fait que de la détection et ne provoque aucune réaction du système, tandis que portsentry m'a l'air plus "agressif", en ouvrant de faux ports et en bloquant des IP (par une règle de firewall) qui se seraient connectées sur des ports interdits.

    Voilà donc ce que j'ai cru comprendre : portsentry fait plus de choses que snort, mais un attaquant se rend facilement compte que portsentry est installé, et peut éventuellement voir son appétit titillé par ce fait.



    Avez-vous des conseils ou des remarques ? Vous pouvez même proposer des systèmes alternatifs :)



    Merci d'avance.