> Rappelons tout de même que la mise en place d'un "pot de miel" demande vraiment de très bonnes connaissances systèmes
... et d'excellentes connaissances réseaux !
> c'est vraiment jouer avec le feu
A mon avis c'est pas destiné aux entreprises lambdas ... mais aux professionnels de la sécurité, consultants, spécialistes, universitaires etc. Mais évidemment pas aux entreprises ! De toute façon une Direction ne laisserait jamais faire ça.
> et de jeter un oeil aux logs
C'est là le point crucial : mettre le système en place (IDS et consorts) c'est bien, le suivre, c'est mieux. Il existe des outils (pas libres à ma connaissance) qui font de la centralisation de logs sécurité (= en provenance de firewall, routeurs, serveurs : système + applicatif, IDS) et de la corrélation pour filtrer l'énormité (en nombre) des alertes notamment celles des IDS.
Si quelqu'un connait des outils libres, ça m'intéresse (et je ne dois pas être le seul).
[^] # Re: Utilité d'un "pot de miel"
Posté par tomazi . En réponse à la dépêche sur l'utilisation des pots de miel. Évalué à 7.
... et d'excellentes connaissances réseaux !
> c'est vraiment jouer avec le feu
A mon avis c'est pas destiné aux entreprises lambdas ... mais aux professionnels de la sécurité, consultants, spécialistes, universitaires etc. Mais évidemment pas aux entreprises ! De toute façon une Direction ne laisserait jamais faire ça.
> et de jeter un oeil aux logs
C'est là le point crucial : mettre le système en place (IDS et consorts) c'est bien, le suivre, c'est mieux. Il existe des outils (pas libres à ma connaissance) qui font de la centralisation de logs sécurité (= en provenance de firewall, routeurs, serveurs : système + applicatif, IDS) et de la corrélation pour filtrer l'énormité (en nombre) des alertes notamment celles des IDS.
Si quelqu'un connait des outils libres, ça m'intéresse (et je ne dois pas être le seul).