TH: Lab 10 – วิเคราะห์ Alert ของ Suricata

ขั้นตอน

  1. เปิดไฟล์ alert.json
  2. ดู signature ที่ alert
  3. เข้าใจความหมาย rule

คำถาม

  • Alert ไหนรุนแรงที่สุด?
  • เป็น False Positive หรือไม่?

EN: Suricata Alerts Lab