【文件属性】:
文件名称:ids_playground:用于学习IDS的工具
文件大小:26KB
文件格式:ZIP
更新时间:2021-04-30 21:25:59
Shell
IDS游乐场
此仓库包含一个Vagrantfile和一些工具,可帮助您开始探索IDS和使用Kibana分析数据。
此处包含的工具:
一个独立的ElasticSearch节点
Logstash,带有各种配置文件
苏里卡塔
Osquery
随附的工具,但目前尚不能很好地支持
兄弟
有关基础架构的注意事项
此处的所有工具均作为Docker容器部署在VM中。 但是,该项目不需要了解docker。 运行脚本中包含所需的所有与Docker相关的命令
先决条件
唯一的先决条件是无业游民。 您可以在这里下载: :
入门
设置虚拟机
使一切正常运行。
# Start the VM
vagrant up
# SSH into the VM
vagrant ssh
# Run the bootstrap script
cd /vagrant/ && ./bootstrap.sh
这将安装所有必需的工具,
【文件预览】:
ids_playground-master
----bro()
--------install_bro.sh(604B)
----Vagrantfile(447B)
----README.md(2KB)
----logstash()
--------Dockerfile(480B)
--------Makefile(65B)
--------run.sh(988B)
--------logstash_configs()
----osquery()
--------Makefile(393B)
--------osquery.conf(5KB)
----suricata()
--------Makefile(288B)
--------suricata.yaml(45KB)
----bootstrap.sh(927B)
----docker-elk()
--------docker-compose.yml(218B)
--------run.sh(33B)