Сигнатуры для snort, где взять?

Обсуждение настройки и работы сервисов, резервирования, сетевых настроек и вопросов безопасности ОС.

Модератор: SLEDopit

Ответить
Grem1in
Сообщения: 22

Сигнатуры для snort, где взять?

Сообщение Grem1in »

Здравствуйте.
Подскажите пожалуйста. Где кроме офф сайта можно взять сигнатуры? Например те что предоставляются по платной подписке или просто альтернативы. И где можно оперативно отслеживать выход новых эксплоитов?
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 20752
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Сигнатуры для snort, где взять?

Сообщение Bizdelnick »

Grem1in писал(а):
26.01.2016 14:59
Где кроме офф сайта можно взять сигнатуры? Например те что предоставляются по платной подписке

Ответ очевиден: оформить платную подписку.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Grem1in
Сообщения: 22

Re: Сигнатуры для snort, где взять?

Сообщение Grem1in »

Bizdelnick писал(а):
26.01.2016 15:43
Grem1in писал(а):
26.01.2016 14:59
Где кроме офф сайта можно взять сигнатуры? Например те что предоставляются по платной подписке

Ответ очевиден: оформить платную подписку.

Откуда у нас нищебродов деньги да к томуже на цели не связанные с коммерцией. Подозреваю что платная подписка это просто аккумулированные и причёсанные правила разбросанные по сети. Знать бы где их искать..
Спасибо сказали:
Аватара пользователя
Bizdelnick
Модератор
Сообщения: 20752
Статус: nulla salus bello
ОС: Debian GNU/Linux

Re: Сигнатуры для snort, где взять?

Сообщение Bizdelnick »

Grem1in писал(а):
26.01.2016 16:20
Подозреваю что платная подписка это просто аккумулированные и причёсанные правила разбросанные по сети.

А я подозреваю, что их таки пишут люди на зарплате, потому что ценность представляет не количество правил, а оперативность их обновления, которую иначе не обеспечить.
Для нищебродов всегда есть альтернативы: писать/аккумулировать правила самим (думаю, рассылку snort-sigs Вы уже без меня нагуглили), использовать бесплатные, не использовать snort вообще.
Пишите правильно:
в консоли
вку́пе (с чем-либо)
в общем
вообще
в течение (часа)
новичок
нюанс
по умолчанию
приемлемо
проблема
пробовать
трафик
Спасибо сказали:
Grem1in
Сообщения: 22

Re: Сигнатуры для snort, где взять?

Сообщение Grem1in »

Нашел ещё пару мест:
http://rules.emergingthreats.net/
https://quadrantsec.com/rules/
Интерестно, suricata и sagan это форки snort?
Спасибо сказали:
Ответить