[Hackmeeting] slides e materiale honeypot/malware

Supprimer ce message

Répondre à ce message
Auteur: ono-sendai
Date:  
À: hackmeeting
Sujet: [Hackmeeting] slides e materiale honeypot/malware
Qui [0] trovate le slides del seminario!

Poi per rispondere a vuduslave ed altri (senza avallare il thread hijacking
:P) metto una lista di libri(facilmente scaricabili da N posti diversi) piu'
altra roba.

Io ho trovato utile sto libro [1] che anche se ormai e' obsoleto,tanta della
roba che ci trovate dentro e' ancora utilissima (al di la dei concetti
generici). In questo [2] nel secondo capitolo,trovate buoni suggerimenti per
sistemare dionaea (oltre che in generale roba per analisi di malware). Piu'
in generale per approcciarsi all'analisi di malware per me e' stato
fondamentale questo [3].

Su questo sito[4] si trova una montagna di roba interessante ed e' molto utile
per stare aggiornati. Ed infine qui [5] ci stanno le slides di Alexey Sintsov
e del suo fantastico talk al black hat europe sul suo honeypot aggressivo
(appena accennato nel seminario :( )


[0] http://flow.ciotoni.net/data/hackit/honeypot.pdf
[1]http://www.amazon.com/Virtual-Honeypots-Tracking-Intrusion-Detection/dp/0321336321
[2]
http://www.amazon.com/Malware-Analysts-Cookbook-DVD-Techniques/dp/0470613033/ref=pd_sim_b_5
[3] http://nostarch.com/malware
[4] http://www.honeynet.org/
[5]
https://media.blackhat.com/eu-13/briefings/Sintsov/bh-eu-13-honeypot-sintsov-slides.pdf