nishkab36/network-threat-detection-with-snort

GitHub: nishkab36/network-threat-detection-with-snort

一个展示在 Kali Linux 上安装、配置 Snort IDS 并通过自定义规则实现多种网络威胁检测场景的实践教程项目。

Stars: 0 | Forks: 0

# 使用 Snort 进行网络威胁检测 这是一个实践性的网络安全项目,展示了在 Kali Linux 上安装、配置和部署 Snort IDS 的全过程。本仓库展示了自定义规则创建、流量监控、警报生成以及跨多种网络安全场景的威胁检测。 通过逐步的截图,本仓库展示了如何针对不同的网络安全场景(包括基于 DNS 的活动、ICMP 流量、基于内容的检测以及其他基于自定义规则的事件)生成并分析警报。
标签:AMSI绕过, 威胁检测, 流量监控, 网络安全, 隐私保护