Forensics in Spanish
Tirar del cable Dec 12 2005 09:04AM
Ivo Sandoval (ivosandoval gmail com) (6 replies)
Re: Tirar del cable Dec 13 2005 08:13AM
Mario de Frutos Dieguez (marfru cartif es)
Re: Tirar del cable Dec 12 2005 03:58PM
Javier Fernandez-Sanguino (jfernandez germinus com)
Re: Tirar del cable Dec 12 2005 01:14PM
Sergio González (sergidj69 gmail com)
Re: Tirar del cable Dec 12 2005 12:54PM
skarvin (skarvin gmail com)
Re: Tirar del cable Dec 12 2005 11:44AM
oscar (oscar aismalibar com)
Re: Tirar del cable Dec 12 2005 10:59AM
Román Ramírez (rramirez chasethesun es) (2 replies)
Re: Tirar del cable Dec 12 2005 03:32PM
oscar (oscar aismalibar com) (4 replies)
Hola a todos,

Como veo que esto se anima y el tema es interesante, podríamos
profundizar un poco mas.

Algunos han apuntado que al existir un NIDS/HIDS no es necesario buscar
las conexiones establecidas, ya que las podremos encontrar en los logs
de los IDS, perdón por mi ignorancia si me equivoco pero...

¿Un NIDS solo registra aquellas tramas de red que considera sospechosas?
y solo considera sospechosas aquellas que tiene en su db de ataques, si
el ataque es nuevo o privado no sera registrado por el IDS.

De esta forma si un atacante utiliza un exploit conocido para establecer
su primera entrada en la maquina, esta quedara registrada en el NIDS
pero no tiene porque contener la ip del atacante, después de este primer
ataque, todas las demás conexiones, dependiendo de la configuración del
IDS y de las acciones del atacante, no tienen porque quedar registradas
en el IDS.

Continuo con la polémica.
Ya que un ataque tiene que ser publico para estar en la db de un IDS y
los exploits públicos tienen su correspondiente parche

¿es realmente eficaz un IDS?
¿Cuando nos realicen un ataque exitoso, este sera registrado por el IDS?
¿es mejor verificar primero la memoria volátil del sistema?

Saludos,

Oscar

[ reply ]
Re: Tirar del cable Dec 13 2005 10:24AM
Francisco Gómez Marín (francisco gomezmarin com)
Re: Tirar del cable Dec 13 2005 10:05AM
Javier Fernandez-Sanguino (jfernandez germinus com)
Re: Tirar del cable Dec 12 2005 08:59PM
Richard Douglas García Rondon (ric-garc uniandes edu co)
RE: Tirar del cable Dec 12 2005 05:44PM
Vicente Buendía (COEV) (vicente buendia coev com)
Re: Tirar del cable Dec 12 2005 11:47AM
Ivo Sandoval (ivosandoval gmail com) (1 replies)
Re: Tirar del cable Dec 12 2005 03:09PM
Francisco Pecorella (fpecor cantv net) (2 replies)
Re: Tirar del cable Dec 12 2005 03:52PM
Roberto Navarro - TusProfesionales.es (rnavarro tusprofesionales es)
Re: Tirar del cable Dec 12 2005 03:40PM
Ivo Sandoval (ivosandoval gmail com)


 

Privacy Statement
Copyright 2010, SecurityFocus