Audit und IDS-Tools

nostra

Mühühühühü!
Registriert
14 Jan. 2014
Beiträge
143
Ort
/dev/null
Hallo zusammen,

ich beschäftige mich gerade damit meine Systeme sicherer zu machen.

Momentan nutze ich tiger und snort.

In den letzten Tagen habe ich mich noch mit lynis und yasat beschäftigt.

Dass es Tools wie Tripwire und Rootkithunter gibt weiß ich, jedoch sind die Systeme alle bereits installiert und im Einsatz, also nicht mehr Vanilla.

Welche Tools würdet Ihr mir empfehlen, besonders in Hinsicht darauf, dass die Systeme schon in Gebrauch sind? Macht es Sinn solange an Rootkithunter zu basteln, bis es den jetzigen Stand als "okay" empfindet?

Vielen Lieben Dank :beer:,

nostra
 
Macht es Sinn solange an Rootkithunter zu basteln, bis es den jetzigen Stand als "okay" empfindet?
Definitiv nein, dann kannst du es auch ganz lassen.
Wenn die Systeme schon laufen, kannst du nämlich gar nicht mehr sicher sein, dass sie noch sauber sind.
 
  • Thread Starter Thread Starter
  • #3
Ja genau, das war auch mein Gedanke. Ich könnte jetzt höchstens schauen ob am jetzigen Stand nichts mehr geändert wird. Aber das war auch das, was ich mir schon dachte.

Vielen Dank für Deine Antwort!
 
Zurück
Oben