[eside-ghost] Charla presentación DFSU + estado del arte en sistemas de deteccion de intrusiones
Alejandro López Monge
kodemonk en telefonica.net
Vie Mar 31 17:55:25 CEST 2006
<SPAM>
Tras poco más o menos 2 años de trabajo, por fin tenemos una versión estable de DFSU, una infraestructura para la detección de intrusiones un tanto innovadora (¿te vas a quedar sin saber x que ;D?) El caso es que antes de hacer el release oficial en sourceforge y dfsu.net hemos pensado que sería interesante presentarlo en primicia para el grupo e-ghost y demás personas interesadas durante la semana eside. De ahí que este lunes hayamos organizado una presentación en el aula de videoconferencias a las 4:30.
Entre los temas que trataremos destacan:
- Estado del arte de los sistemas de detección de intrusiones, (antes de presentar nuestra alternativa, conviene que todos hablemos el mismo lenguaje)
- Análisis general de la infraestructura de detección global planteada en DFSU
-¿quizas algo de análisis interno? en cualquier caso poco, tal vez las partes más divertidas (la captura de syscalls en modo kernel y la captura de red a través de snort)
-Unas cuantas demos de la interfaz Web
-Programación de un par de plugins y lanzamiento y detección de un ataque on the fly ;D
Pues nada, esperando que la hora no sea demasiado mala (las 4:30 del lunes) espero veros por allí, you won't regret it ;D
Un saludo Kodemonk y mailon
</SPAM>
--
Alejandro López Monge
Universidad de Deusto
Aptdo. 1
48080 - Bilbao (SPAIN)
Ext: 2919
e-mail: kodemonk en emasterminds.net
web: www.emasterminds.net
Más información sobre la lista de distribución eside-ghost