සියලු එළකිරි වාසි network/security වැඩකරුවන්ගේ කාරුණික අවදානයට 

wireshark වලින් capture කරපු data set එකක් තියනවා (.pcap file එකක්). මේක බලල මට හොයාගන්න ඕන මොනවා හරි attack එකක්(any kind of incident/intrusion) වෙලා තියනවද කියල. attack එකක් නම් මොනවගේ attack එකක් ද? කොහොමද හොයාගන්නේ, කොහොමද attack එකක් කියල හරියටම කියන්නේ??
මම snort වලින් basic rules ටිකක් දාල හොයන්න බැලුව. මෙන්න මේ ටික පෙන්නනවා.
signatire - portscan : TCP Portswep
unique alert එකයි. total 2.
source එකයි destination එකයි.
100% portscan traffic
දන්නා කෙනෙක් ඉන්නවා නම් පොඩ්ඩක් උදවු කරනවද? මේක මගේ assignment එකක්. තව details ඕන නම් දෙන්නම්. packet එකත් එවන්නම් පුළුවන් කෙනෙක් ඉන්නවා නම්.



wireshark වලින් capture කරපු data set එකක් තියනවා (.pcap file එකක්). මේක බලල මට හොයාගන්න ඕන මොනවා හරි attack එකක්(any kind of incident/intrusion) වෙලා තියනවද කියල. attack එකක් නම් මොනවගේ attack එකක් ද? කොහොමද හොයාගන්නේ, කොහොමද attack එකක් කියල හරියටම කියන්නේ??

මම snort වලින් basic rules ටිකක් දාල හොයන්න බැලුව. මෙන්න මේ ටික පෙන්නනවා.
signatire - portscan : TCP Portswep
unique alert එකයි. total 2.
source එකයි destination එකයි.
100% portscan traffic
දන්නා කෙනෙක් ඉන්නවා නම් පොඩ්ඩක් උදවු කරනවද? මේක මගේ assignment එකක්. තව details ඕන නම් දෙන්නම්. packet එකත් එවන්නම් පුළුවන් කෙනෙක් ඉන්නවා නම්.



solution ekak hamba unoth matath pm ekak dapan.