Можно бесконечно говорить про Wi-Fi и уязвимость сети.
В этом выпуске с разработчиком одного из первых инструментов для обнаружения и борьбы с DDoS — Павлом Одинцовым — обсудим как неумелые шалости из нулевых превратились в настоящую головную боль сегодня.
Кто: Павел Одинцов. Автор FastNetMon
Про что:
- Про FastNetMon
- Гибридная модель отражения атак с использованием BGP Unicast и BGP Flow Spec
- Классификация видов телеметрии и краткий обзор
- Протокол Netflow, обзор, его особенности и недостатки для целей обнаружения атак
- Особенности реализации Netflow на крупных сетях, сэмплирование
- Протокол sFlow v5, обзор, его особенности и преимущества для целей обнаружения атак, проблемы реализации у вендоров.
- Детальный анализ трафика с port mirror / SPAN порта на Linux
- Почему AF_PACKET v3 выигрывает у других библиотек для обработки трафика?
- Обзор возможных способов экспорта телеметрии в публичных облаках, обзор Amazon и Google
.png)
Скачать файл подкаста
Добавить RSS в подкаст-плеер.
Подкаст доступен в iTunes.
Скачать все выпуски подкаста вы можете с яндекс-диска.
Ещё выпуски
Значит сходил Я на ТТС, за что отдельное спасибо Алексею Тарасову, всё было круто и я всем всячески рекомендую посещать эти мероприятия. Собственно ...
17 мая 2022
Ещё одна тема, которой нам удавалось избежать 11 лет. Как-то всё вскользь да вскользь. Всё разнообразие протоколов флоу-сэмплинга. Какие есть, как выбрать, кому ...
25 января 2024
От сложного к ещё более сложному или о пути развития IT-Безопасности. FW --> NG-FW. NG-FW --> SIEM. SIEM --> SOC. Скачать файл подкаста ...
25 июля 2017
Стоило только linkmeup поплакаться, что IPv4 больше нет и взять его почти неоткуда, как американский AMPR распечатал свой 44/8 и продал блок /10 ...
25 июля 2019


0 коментариев