Liens et téléchargements

Documentations écrites par nos soins

Tutoriaux

Tutoriel intrusions réseaux et attaques Web (Joël Winteregg, Massimo Iritano)

Projet de diplômes

Rapport SIMS-Prelude (Patrick Saladino, phase 1)

Rapport SIMS-Web (Joël Winteregg, phase 2).

Corrélation croisée Nessus - Snort à l'aide de Prelude-ids (Pierre Duc).

 

Rapport SIMS

Résumé de la documentation technique élaborée durant ce projet (S. Ventura, C. Friche, J. Winteregg, S. Contreras)

OSSIM

 

Documentprésentant les caractéristiques et fonctionnalités offertespar OSSIM,ainsi que le dataflow (communications serveur-agent) desprincipauxplugins. Les annexes de ce document présentent l'installation détaillé d'OSSIM (serveur et agents) ainsi que la syntaxe des règlesdecorrélation et le fonctionnement de l'algorithme heuristique Holt-Winter

 

Présentation des caractéristiques d'OSSIM et screenshots de l'interface graphique (slides)


 

Feuille de calcul (Open Office) permettant de tester l'algorithme heuristique holtwinter (implémenté dans le cadre d'OSSIM).


 

Feuille de calcul (Excel) permettant de tester l'algorithme heuristique holtwinter (implémenté dans le cadre d'OSSIM).

API pour le format IDMEF


 

Documentation sur libidmef (API C) permettant la gestion des messages XML IDMEF. Merci à Sandro Poppi pour ces nombreux conseils...

Documentations externes

OSSIM


 

Site web d'OSSIM proposant:

  • Une documentation globale offrant un tour d'horizon de leur solution (traduite par nos soins dans le document pdf ci-dessus)
  • Un manuel de configuration du framework (interface web d'OSSIM)
  • Des exemples de corrélations
  • Divers informations sur l'installation


Inscription à la mailing list (support) d'OSSIM, permettant d'obtenir des informations au sujet de leur solution Open Source.


 
Webmaster