Está en la página 1de 1

Practica Configuración de HIDS

En esta práctica se necesita realizar una configuración de HIDS sobre el SIEM de


AlienVault OSSIM Appliance, con esto se desea lograr obtener los siguientes eventos:
log monitoring, collection, rootkit detection, file integrity y Windows registry integrity
monitoring
1. Realizar instalación de OSSIM VM sobre VMware o Hyper-V
2. Instalar dos VM sobre Windows 7,8,10.1
3. Realizar la instalación de HIDS sobre la PC con sistema operativo Windows
4. Realizar eventos de autenticación, ataque de fuerza bruta, apagado de
servicios, etc.
5. Hacer captura de pantalla “tipo how-to” y subir al itla virtual según fecha de
entrega.
Para la configuración puede utilizar estos enlaces:

https://www.alienvault.com/products/ossim
https://www.alienvault.com/products/ossim/download
https://www.alienvault.com/resource-center/webcasts/how-to-configure-your-
ossim-installation-network-ids-and-syslog-collection
https://www.alienvault.com/documentation/usm-appliance/initial-setup/ossim-
installation.htm

También podría gustarte