PSAD: Port Scan Attack Detector
Neste artigo vamos conhecer o PSAD, um um software criado exclusivamente para agir como um detector de ataques como port scan e DDoS. Veremos suas principais características e como tirar proveito deste projeto muito interessante.
Parte 2: Introdução: PSAD
PSAD é a abreviatura de Port Scan Attack Detector e como o nome sugere, é um aplicativo capaz de analisar e interagir com determinados eventos, como possíveis ataques de port scan e também ataques de negação de serviço (DoS).
O PSAD foi desenvolvido em Perl e utiliza a capacidade de observar e analisar logs gerados pelo IPtables e também utilizar assinaturas do sistema de detecção de invasão Snort, criando assim uma grande gama de possibilidades de análise e baseado em uma configuração feita pelo usuário/admin/CSO/etc, reagir ao evento, lançando alertas, bloqueando o ip hostil ou lançando algum outro tipo de mecanismo de resposta previamente configurado.
PSAD é simples em toda sua sintaxe, ele utiliza 3 daemons que se incubem de todo o serviço e seu sistema de configuração é bem flexível, pode até parecer um tanto que assustador à primeira vista devido ao grande número de possibilidades de configuração, porém uma pequena lida no mesmo mostrará que a maioria são configurações de paths de softwares que o PSAD utiliza.
Vamos analisar no próximo capítulo a instalação e configuração do PSAD.
O PSAD foi desenvolvido em Perl e utiliza a capacidade de observar e analisar logs gerados pelo IPtables e também utilizar assinaturas do sistema de detecção de invasão Snort, criando assim uma grande gama de possibilidades de análise e baseado em uma configuração feita pelo usuário/admin/CSO/etc, reagir ao evento, lançando alertas, bloqueando o ip hostil ou lançando algum outro tipo de mecanismo de resposta previamente configurado.
PSAD é simples em toda sua sintaxe, ele utiliza 3 daemons que se incubem de todo o serviço e seu sistema de configuração é bem flexível, pode até parecer um tanto que assustador à primeira vista devido ao grande número de possibilidades de configuração, porém uma pequena lida no mesmo mostrará que a maioria são configurações de paths de softwares que o PSAD utiliza.
Vamos analisar no próximo capítulo a instalação e configuração do PSAD.