Przejdź do głównej zawartości

Śledzenie naruszeń polityki bezpieczeństwa

Wireshark umożliwia analizę ruchu pod kątem nieautoryzowanego dostępu do zasobów lub naruszeń polityk bezpieczeństwa.

Monitorowanie dostępu do serwerów baz danych:

  • Identyfikacja nieautoryzowanych zapytań SQL:
    mysql or pgsql
  • Wykrywanie prób logowania do serwera SSH (pola ssh.request/ssh.response nie istnieją — ruch po key exchange jest szyfrowany, więc wykrywanie opiera się na wzorcu połączeń, nie treści):
    tcp.port == 22 and tcp.flags.syn == 1