Rechercher Recherche avancée

Détection d'intrusion de réseau


3e edition

L'avis des lecteurs
Broché
Paru le
 : 18 octobre 2004
Editeur
 : Vuibert
ISBN
 : 2-7117-4831-6
EAN
 : 9782711748310
Nb. de pages
: 479 pages
Poids
 : 740 g
Dimensions
 : 17cm x 24cm x 2cm

  • résumé de Détection d'intrusion de réseau. 3e edition

  • sommaire de Détection d'intrusion de réseau. 3e edition

  • sur Stephen Northcutt

  • avis et opinion sur Détection d'intrusion de réseau. 3e edition

En dépit des efforts des experts en sécurité, les réseaux sont sujets à un nombre croissant d'attaques de plus en plus sophistiquées.
Cet ouvrage vous apprendra à les détecter et à les contrer, en faisant de vous un analyste en détection d'intrusion. Les auteurs, experts réputés en sécurité réseau, communiquent leur expérience dans cet ouvrage. Ils présentent en détail les techniques d'analyse de trafic, les signatures d'attaque, l'utilisation d'outils d'analyse, le paramétrage de la sécurité d'un système, la gestion manuelle ou automatique des intrusions, la mise en œuvre d'un projet de sécurité d'entreprise, etc.
Cette nouvelle édition aide notamment à : comprendre TCP dans un contexte réel ; analyser un trafic réseau ; obtenir des informations sur une attaque à partir de champs IP ou de protocoles de plus haut niveau ; reconnaître signatures d'intrusion, dénis de service, motifs d'attaque courants, et à se préparer à gérer des motifs inconnus ; utiliser TCPdump et Snort pour distinguer trafics normaux et anormaux ; paramétrer un système pour assurer sa sécurité ; apprendre à utiliser des réponses manuelles et automatiques aux intrusions ; intégrer un modèle de détection d'intrusion dans le système d'information d'une entreprise.
  • TCP/IP
  •  
  • Les concepts d'IP
  • Introduction à TCPdump et à TCP
  • Fragmentation
  •  
  • ICMP
  •  
  • Stimulus et réponse
  •  
  • DNS
  • ANALYSE DU TRAFIC
  •  
  • Dissection de paquet avec TCPdump
  • Examiner les champs d'en-tête IP
  • Examen des champs d'en-tête de protocole embarqué
  • Analyse réelle
  • Trafic mystérieux
  •  
  • FILTRES ET REGLES DE SURVEILLANCE D'UN RESEAU
  •  
  • Ecrire des filtres TCPdump
  • Introduction à Snort et à ses règles
  • Règles Snort
  •  
  • INFRASTRUCTURE D'INTRUSION
  •  
  • Attaque de Mitnick
  • Questions d'architecture
  • Question d'organisation
  • Réponse manuelle et automatique
  • Dossier commercial de détection des intrusions
  • Opérations futures
L'auteur en quelques mots... Stephen Northcutt s'occupe de guerre de l'information au Ballistic Missile Defense Organisation.
Il est également directeur des enseignements et certifications à l'institut SANS (SysAdmin, Audit, Network, Security), la source d'information en matière de sécurité informatique la plus réputée au monde. Judy Novak est conseiller en sécurité, membre de l'Army Research Labs Computer Incident Response. Elle a contribué d de nombreux cours et certifications SANS.

Donner votre avis sur ce livre
Pour donner votre avis sur ce livre, vous devez vous identifier :

 

   

Vous n'avez pas encore de compte Decitre ?

Quelques livres des mêmes auteurs
Judy Novak - Network Intrusion Detection. 3rd
Voir tous les livres de :
Ceux qui ont lu ce livre ont également aimé...
 Red Hat Linux. Guide de [...] - Richard Petersen
 UML. Le guide de l'utili[...] - Ivar Jacobson
 120 scripts pour Flash 8 - David Tardiveau
Ce livre est également présent dans les rayons :