[eside-ghost] Charla presentación DFSU + estado del arte en sistemas de deteccion de intrusiones

Alejandro López Monge kodemonk en telefonica.net
Vie Mar 31 17:55:25 CEST 2006


<SPAM>
Tras poco más o menos 2 años de trabajo, por fin tenemos una versión estable de DFSU, una infraestructura para la detección de intrusiones un tanto innovadora  (¿te vas a quedar sin saber x que ;D?) El caso es que antes de hacer el release oficial en sourceforge y dfsu.net hemos pensado que sería interesante presentarlo en primicia para el grupo e-ghost y demás personas interesadas durante la semana eside. De ahí que este lunes hayamos organizado una presentación en el aula de videoconferencias a las 4:30.

Entre los temas que trataremos destacan:
	- Estado del arte de los sistemas de detección de intrusiones, (antes de presentar nuestra alternativa, conviene que todos hablemos el mismo lenguaje)
	- Análisis general de la infraestructura de detección global planteada en  DFSU
	-¿quizas algo de análisis interno? en cualquier caso poco, tal vez las partes más divertidas (la captura de syscalls en modo kernel y la captura de red a través de snort)
	-Unas cuantas demos de la interfaz Web
	-Programación de un par de plugins y lanzamiento y detección de un ataque on the fly ;D

Pues nada, esperando que la hora no sea demasiado mala  (las 4:30 del lunes) espero veros por allí, you won't regret it ;D


Un saludo Kodemonk y mailon

</SPAM>
-- 
   Alejandro López Monge
   Universidad de Deusto
   Aptdo. 1
   48080 - Bilbao (SPAIN)
   Ext: 2919
   e-mail: kodemonk en emasterminds.net
   web: www.emasterminds.net


Más información sobre la lista de distribución eside-ghost