|
Inicio | Proyectos | Documentos | Foro | Equipo | Enlaces | Colaborar |
||
| Proyectos | ||
| CCTDE es la primera implementación
del documento de Gray-World.net Detección
de Túneles y Canales Ocultos a través del protocolo HTTP : Documento GW
implementación teórica del diseño. Situado entre un servidor proxy hhtp y los clients http (o antes de NACS si no existe ningún proxy), CCTDE intenta detectar si alguien en la red interna esta usando una herramienta CC|T (Canal oculto OR Túneles) para atravesar NACS ![]() Situado delante de los servidores corporativos en la DMZ, CCTDE intenta detector si alguien situado en Internet está utilizando herramientas de servidor como WebShell o Firepass para atravesar los límites de NACS. ![]() CCTDE está diseñada como back-end de análisis para la herramienta Snort NIDS. Su propósito principal se basa en detectar flujos de red sospechosos o anormales usando métodos estadísticos. Snort actúa como un sensor de red – grabando o no cadenas de datos en archivos con formato binario tcpdump – y comunica con la parte CCTDE usando un socket UNIX. CCTDE lee las alertas de Snort y los paquetes pcap desde el socket Unix y los guarda en la memoria. Entonces es posible tratar los datos correlativos salvados para detectar actividades específicas en la red.
Simon Castro |
![]()
|
|
GNU General Public License GNU Free Documentation License |
IRC://irc.0x557.org:3331/gray-world.net CHANGELOG, MIRRORS, LEGAL NOTICE 03/12/2008 [23:59:24] GMT+03:00 / Unique IPs today: 2993 / Hits: 58347 |