Magazine
Résumé
Fin 2010, le projet Honeynet a proposé son 5ème challenge de l'année : une analyse de logs. Cette épreuve a été annoncée comme nécessitant un niveau intermédiaire de connaissance. En pratique, aucun participant n'a donné de résultats satisfaisants ! Analyser correctement des logs est plus difficile que l'on ne le croit et c'est pour cela que je vous propose de découvrir en détail ce challenge.
1. Première analyse
Avoir avoir récupéré et décompressé l'archive (http://www.honeynet.org/files/sanitized_log.zip) contenant les logs, nous obtenons les fichiers suivants :
udev
debug
dpkg.log
user.log
messages
apt/term.log
secure
dmesg.0
auth.log
kern.log
Cet article est réservé aux abonnés. Il vous reste 97% à découvrir.
S'abonner à Connect
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première
Déjà abonné ? Connectez-vous