Analisi dei log d'&eacutevento (logs) Análise dos diários de acontecimentos (registos) Analyse der Logs Analyse des journaux d'événements (logs) Analysing logs

Análisis de los registros

Una de las mejores maneras de detectar intrusiones es supervisar los registros de eventos (a veces abreviado como registros).

Por lo general, los servidores almacenan archivos de registro de sus actividades, y en particular, de cualquier error encontrado.

Por lo tanto, después de una intrusión en un equipo, es muy difícil que el hacker, en el primer intento, pueda poner en peligro el sistema con éxito. El hacker trabaja con el método de ensayo y error, al probar varias solicitudes.

Debido a esto, se puede utilizar la supervisión de registros para detectar actividades sospechosas. Reviste particular importancia la supervisión de los registros del software de seguridad. No importa si están bien configurados, aun así pueden ser un blanco de ataque.

El concepto de ruido

En realidad, no es nada fácil distinguir cuáles son las alertas provocadas por ataques reales de gusanos y virus, y cuáles son causadas por ciertas herramientas como los analizadores de vulnerabilidades.

Por este motivo, la mayoría de los ataques a los servidores, son ataques incapaces de poner en peligro el sistema (como los ataques del servidor Microsoft IIS utilizados en servidores Linux a través de Apache).

Sin embargo, estos ataques provocan falsas alarmas y generan lo que se conoce como "ruido", lo que hace más difícil concentrarse en las alarmas reales.

Artículo escrito el 22 de julio de 2005 por Jean-François Pillou.

Última actualización el jueves, 16 de octubre de 2008, 15:43:35 .Este documento intitulado « Análisis de los registros » de Kioskea (es.kioskea.net) esta puesto a diposición bajo la licencia Creative Commons. Puede copiar, modificar bajo las condiciones puestas por la licencia, siempre que esta nota sea visible.

Mejores respuestas para « Análisis de los registros » en :
Supervisión de registros de eventos Ver Análisis de los registros Una de las mejores maneras de detectar intrusiones es supervisar los registros de eventos (a veces abreviado como registros). Por lo general, los servidores almacenan archivos de registro de sus actividades, y en particular,...
[Windows XP] Estructura del registro del sistema Ver ¿Qué es el registro del sistema? Acceder al registro del sistema Comprender su interfaz La columna de la izquierda Las 5 claves predefinidas La columna de la derecha Algunas funciones del registro Exportación (copia de seguridad de una...
[Windows] Limpiar el registro del sistema con RegCleaner VerLa mayoría de aplicaciones guardan datos de configuración en el registro del sistema ya que es una zona de almacenamiento fácil de administrar y similar en todos los sistemas Microsoft Windows. Sin embargo, muchas de estas aplicaciones dejan...
Registrarse en YouTube VerPara registrarte en YouTube y poder subir videos para compartirlos con tus amigos o los cibernautas en general, sigue estos pasos: Dirígete a la página de YouTube y haz clic en Crear cuenta. Te aparecerá una ficha que deberás rellenar con la...
Windows – Abrir el editor del registro VerA continuación veremos los pasos a seguir para abrir el editor del registro. En Windows XP: Ve al menú Inicio Haz clic en Ejecutar Escribe regedit Presiona Enter o haz clic en Aceptar En Windows vista: Ve al menú Inicio Poner el cursor en la...
Descargar Registry Crawler VerRegistry Crawler permite a los desarrolladores y a los administradores encontrar rapidamente errores en las entradas de los registros y tambien rapidamente cambiarlas Este programa puede analizar las computadoras que tenemos en nuestra Red local.
Descargar Free Windows Registry Cleaner VerEn tareas de mantenimiento de Windows, uno de los elementos que descuidamos es el Registro, que con el tiempo acumula Errores, Haciendo que todo funcione de una manera mas lenta y el equipo sea menos eficiente. Free Windows Registry Cleaner Limpia...
Microsoft Windows - El registro Ver¿Qué es el registro? En la versión 3.1 de Microsoft Windows, las aplicaciones que se habían instalado se configuraron en Windows con archivos de configuración (con la extensión .ini). También existían dos archivos de configuración para Windows mismo:...
Escáneres de vulnerabilidad: Análisis de puertos VerAnálisis de puertos El "escáner de vulnerabilidad" (también denominado "analizador de red") es una aplicación que permite realizar una verificación de seguridad en una red mediante el análisis de los puertos abiertos en uno de los equipos o en toda...
Registradores de pulsaciones de teclas VerRegistradores de pulsaciones de teclas Un registrador de pulsaciones de teclas es un software que graba las pulsaciones de las teclas desconocidas por el usuario. Es una especie de spyware. Algunos registradores de pulsaciones de teclas pueden grabar...