Précédent   Forum des professionnels en informatique > Systèmes > Linux > Sécurité
Sécurité Vos questions sur la sécurité sous Linux/Unix
Partagez cette discussion sur d'autres réseaux sociaux : Viadeo Twitter Google Facebook Digg Delicious MySpace Yahoo
Réponse Proposer ce sujet en actualité
 
Outils de la discussion
Publicité
'
Vieux 01/09/2006, 15h57   #1
Invité de passage
 
Inscription : août 2006
Messages : 7
Détails du profil
Informations forums :
Inscription : août 2006
Messages : 7
Points : 1
Points : 1
Par défaut Logiciel générateur d'anomalies

salut,
je travaille dans un projet qui consiste à développer un système de détection d'anomalies ,
j'ai besoin pour l'étape de tests d'un générateur d'anomalies mais j'arrive pas à trouver un ,
merci de m'aider
NB: le système d'exploitation dont le générateur doit trourner n'a pas d'importance
h'mida est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 06/09/2006, 15h18   #2
Membre confirmé
 
Avatar de vosaray
 
Inscription : mai 2004
Messages : 208
Détails du profil
Informations forums :
Inscription : mai 2004
Messages : 208
Points : 211
Points : 211
Si tu pouvais préciser ce que tu entends par "générateur d'anomalies", ca aiderait ....

Un programme qui ecrit des logs avec des messages d'erreurs ?
vosaray est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/10/2006, 21h56   #3
Invité de passage
 
Inscription : août 2006
Messages : 7
Détails du profil
Informations forums :
Inscription : août 2006
Messages : 7
Points : 1
Points : 1
salut,
non un générateur de flux malveilliant, car le système que je dois développé dois faire l'écoute du réseaux et la capture des paquets , donc j'ai besoin d'un générateur de différentes types d'attaques (exemple :scan , DDOS, ARP cache empoisonning ,...) bref une petite collection ,

merci
h'mida est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 03/10/2006, 09h38   #4
Rédacteur
 
Inscription : mars 2004
Messages : 1 298
Détails du profil
Informations forums :
Inscription : mars 2004
Messages : 1 298
Points : 1 450
Points : 1 450
nmap devrait te permettre de faire cela, Nessus aussi, ....
__________________
Marc
Slackware for ever ......
BASH - KSH ( http://marcg.developpez.com/ksh/ )
MarcG est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 03/10/2006, 13h42   #5
Membre Expert
 
Avatar de _solo
 
Inscription : juin 2006
Messages : 889
Détails du profil
Informations forums :
Inscription : juin 2006
Messages : 889
Points : 1 084
Points : 1 084
nmap pas trop mais Nessus +1 je rahouterias aussi satan , saint , core impact , metasploit , Security Forest Exploitation Framework , TFN , Trinoo etc..... la liste est trop longue
_solo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 15/10/2006, 17h01   #6
Membre du Club
 
Homme
Inscription : mai 2004
Messages : 102
Détails du profil
Informations personnelles :
Sexe : Homme
Âge : 32

Informations forums :
Inscription : mai 2004
Messages : 102
Points : 46
Points : 46
Envoyer un message via MSN à beloc
Citation:
Envoyé par _solo
nmap pas trop mais Nessus +1 je rahouterias aussi satan , saint , core impact , metasploit , Security Forest Exploitation Framework , TFN , Trinoo etc..... la liste est trop longue
Pour faire du scan de différente façon, tu peux utiliser nmap et tt ces options.
Pour faire du arp poisoning et bien d'autre chose, il y a ettercap.
Nessus permet de tester les failles.
Metasploit tt est dans son nom.

Ce que tu fais existe déja en gpl, prelude et snort.

Bon boulot,
__________________
Quand mille personnes prennent la route, il en faut une pour prendre la tête.

LPIC2 - CCNA - MCP
beloc est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/10/2006, 09h27   #7
Membre habitué
 
Michaël Hooreman
Inscription : octobre 2005
Messages : 111
Détails du profil
Informations personnelles :
Nom : Michaël Hooreman
Âge : 31
Localisation : Belgique

Informations forums :
Inscription : octobre 2005
Messages : 111
Points : 134
Points : 134
Citation:
Envoyé par h'mida
non un générateur de flux malveilliant
Met une annonce sur internet en mettant au défi les pirates d'attaquer ton système... Tu devrais assez vite recevoir du flux malveillant...
__________________
Michaël Hooreman
mhooreman est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 18/10/2006, 12h26   #8
Membre Expert
 
Avatar de _solo
 
Inscription : juin 2006
Messages : 889
Détails du profil
Informations forums :
Inscription : juin 2006
Messages : 889
Points : 1 084
Points : 1 084
Avec un honeypot ou demande a ta societe de s'inscrire a http://www.leurrecom.org/.
_solo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/10/2006, 09h48   #9
Membre habitué
 
Michaël Hooreman
Inscription : octobre 2005
Messages : 111
Détails du profil
Informations personnelles :
Nom : Michaël Hooreman
Âge : 31
Localisation : Belgique

Informations forums :
Inscription : octobre 2005
Messages : 111
Points : 134
Points : 134
Le problème du honeypot est que si le pirate est doué, il se peut qu'il passe au travers et attaque réellement ton réseau.

D'un autre coté, c'est un risque intéressant.

Honnetement, mon post précédent était plus humouristique qu'autre chose.
__________________
Michaël Hooreman
mhooreman est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 19/10/2006, 14h57   #10
Membre Expert
 
Avatar de _solo
 
Inscription : juin 2006
Messages : 889
Détails du profil
Informations forums :
Inscription : juin 2006
Messages : 889
Points : 1 084
Points : 1 084
Citation:
Envoyé par mhooreman
Le problème du honeypot est que si le pirate est doué, il se peut qu'il passe au travers et attaque réellement ton réseau.
Donc un moyen de decouvrir les futurs des attaques sur les honeypots et de ce fait apprendre a en faire des plus 'furtif' .
Citation:
Envoyé par mhooreman
Honnetement, mon post précédent était plus humouristique qu'autre chose.
Moi je l'ai deja fait et d'ailleurs je continue a la faire sur certains forum , dans un seul et unique but (egoiste je sais ) biensur progresser dans ce domaine.
_solo est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 25/10/2006, 08h57   #11
Membre habitué
 
Michaël Hooreman
Inscription : octobre 2005
Messages : 111
Détails du profil
Informations personnelles :
Nom : Michaël Hooreman
Âge : 31
Localisation : Belgique

Informations forums :
Inscription : octobre 2005
Messages : 111
Points : 134
Points : 134
Citation:
Envoyé par _solo
Donc un moyen de decouvrir les futurs des attaques sur les honeypots et de ce fait apprendre a en faire des plus 'furtif' .
Moi je l'ai deja fait et d'ailleurs je continue a la faire sur certains forum , dans un seul et unique but (egoiste je sais ) biensur progresser dans ce domaine.
Je ne trouve pas ta démarche égoiste, mais téméraire... Par contre, si tu fais profiter la communauté de tes expériences, j'en deviendrais admiratif. Disons que je n'ose pas trop prendre de tels risques...
__________________
Michaël Hooreman
mhooreman est déconnecté   Envoyer un message privé Réponse avec citation 00
Vieux 02/11/2006, 17h55   #12
Membre Expert
 
Avatar de _solo
 
Inscription : juin 2006
Messages : 889
Détails du profil
Informations forums :
Inscription : juin 2006
Messages : 889
Points : 1 084
Points : 1 084
Citation:
Envoyé par mhooreman
Je ne trouve pas ta démarche égoiste, mais téméraire... Par contre, si tu fais profiter la communauté de tes expériences, j'en deviendrais admiratif.
Malheureusement je risque de me faire insulter vu le niveau de ceux qui se laisse avoir , mais j'envoie quand meme les signatures snort et clamav dans le doute aux equipe de devellopeur des utilitaires citer ( meme si certains de ses signatures existe deja )
_solo est déconnecté   Envoyer un message privé Réponse avec citation 00
Réponse Proposer ce sujet en actualité
Outils de la discussion



Fuseau horaire GMT +2. Il est actuellement 05h39.


 
 
 
 
Partenaires

Hébergement Web