IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Questions sur WireShark et les logiciels de détection d'intrusions


Sujet :

Sécurité

  1. #1
    Membre expert
    Avatar de Samuel_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Août 2012
    Messages
    376
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Août 2012
    Messages : 376
    Points : 3 177
    Points
    3 177
    Billets dans le blog
    1
    Par défaut Questions sur WireShark et les logiciels de détection d'intrusions
    Bonjour à tous,

    je connais très peu WireShark, et j'ai plusieurs questions sur ce logiciel :
    • Mon PC est connecté en filaire à mon réseau local, lorsque je lance un scan par WireShark, je visualise seulement les paquets transitant sur le réseau filaire ou également ceux échangés sur le réseau Wifi local ?
    • Comment je peux détecter une intrusion sur mon réseau ? En déconnectant tous les appareils du réseau et en lançant un scan du réseau ?
    • Concrètement j'utilise WireShark pour détecter d'éventuelles intrusions. Connaissez vous d'autres logiciels de ce genre ?


    Bonne journée,

    Samuel_

    PS : Petite info supplémentaire, je tourne sur Windows ...

    Ne pas oublier mais aussi

    "L'urgent est fait, l'impossible est en cours, pour les miracles prévoir un délai "

  2. #2
    Membre actif
    Homme Profil pro
    recherche
    Inscrit en
    Octobre 2011
    Messages
    144
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 50
    Localisation : France, Var (Provence Alpes Côte d'Azur)

    Informations professionnelles :
    Activité : recherche
    Secteur : Distribution

    Informations forums :
    Inscription : Octobre 2011
    Messages : 144
    Points : 228
    Points
    228
    Par défaut
    Bonjour,

    il y a airsnare

    Ou créer un pipe wireshark/tcpdump sous unix

    Il est possible de visualiser la capture en temps réel au prix d’une petite astuce :

    lancer la capture avec tcpdump dans un fichier capture.cap en utilisant l’option -U (écriture immédiate). L’option « -n » (pas de conversion d’adresse, têche réalisée par Wireshark ultérieurement) peut être judicieuse ;
    créer un « tube nommé » (sous Unix) avec la commande « mkfifo CapPipe »
    lancer en tâche de fond un tail -f de la capture vers le pipe : « tail -n +0f capture.cap > CapPipe & »
    lancer Wireshark sur ce Pipe : « wireshark -i CapPipe -k »

    La capture peut d’ailleurs avoir lieu sur une machine distance en stockant le fichier « capture.cap » sur un répertoire réseau et en l’exploitant sur une station de travail ou encore en faisant transiter le contenu de la capure via un ssh ( « tail -n +0f capture.cap | ssh moi@mamachine ’cat > CatPipe’ »).

  3. #3
    Membre expert
    Avatar de Samuel_
    Homme Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Août 2012
    Messages
    376
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Rhône (Rhône Alpes)

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Août 2012
    Messages : 376
    Points : 3 177
    Points
    3 177
    Billets dans le blog
    1
    Par défaut
    Merci pour ta réponse bytecode.

    Airsnare m'a l'air très intéressant. De plus il existe plusieurs tuto sur le sujet.
    Je teste ça au plus vite et je ferai un retour.

    Encore merci !

    Ne pas oublier mais aussi

    "L'urgent est fait, l'impossible est en cours, pour les miracles prévoir un délai "

  4. #4
    Membre confirmé

    Profil pro
    Ingénieur développement logiciels
    Inscrit en
    Novembre 2009
    Messages
    377
    Détails du profil
    Informations personnelles :
    Localisation : Suisse

    Informations professionnelles :
    Activité : Ingénieur développement logiciels

    Informations forums :
    Inscription : Novembre 2009
    Messages : 377
    Points : 597
    Points
    597
    Par défaut
    Sur wireshark tu dois sélectionner les interfaces que tu veux écouter. Avec les nouvelles versions tu peux écouter plusieurs interfaces simultanément.

    Détecter des intrusions en écoutant le réseau peut être pénible, tu risques d'avoir beaucoup de trafic a analyser... Je suppose qu'il doit exister des outils d'analyses de dump (copie de capture du trafic réseau), si tu en trouves un je suis intéressé par ton retour d'expérience.

  5. #5
    Membre éclairé
    Profil pro
    Ingénieur sécurité
    Inscrit en
    Février 2007
    Messages
    574
    Détails du profil
    Informations personnelles :
    Âge : 39
    Localisation : Etats-Unis

    Informations professionnelles :
    Activité : Ingénieur sécurité
    Secteur : Industrie

    Informations forums :
    Inscription : Février 2007
    Messages : 574
    Points : 751
    Points
    751
    Par défaut
    Citation Envoyé par manticore Voir le message
    Je suppose qu'il doit exister des outils d'analyses de dump (copie de capture du trafic réseau), si tu en trouves un je suis intéressé par ton retour d'expérience.
    Snort peut prendre un pcap en entree. C'est pratique pour faire du forensic.

    Plus generallement, personne n'essaye de detecter des intrusions avec wireshark. C'est pas le bon outil.
    Ce que tu cherches est un IDS ou IPS, tel que Snort, suricata, BroIDS, ...

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. [XL-2010] Question sur Excel et les "Array-Entered Formulas" avec accolades
    Par balteo dans le forum Macros et VBA Excel
    Réponses: 4
    Dernier message: 06/08/2010, 19h33
  2. Question sur vista et les Exe
    Par restesouple dans le forum Windows Forms
    Réponses: 8
    Dernier message: 07/11/2007, 14h57
  3. [Java] Question sur Java et les états.
    Par Cassios dans le forum Autres outils décisionnels
    Réponses: 6
    Dernier message: 19/02/2007, 17h37
  4. [VBA-E]Encore une question sur csv et les dates
    Par vovor dans le forum Macros et VBA Excel
    Réponses: 3
    Dernier message: 14/10/2006, 10h43
  5. Question sur exports et les classes (pour une dll)
    Par DjPoke dans le forum Langage
    Réponses: 7
    Dernier message: 08/08/2005, 19h25

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo