はじめに
この実験では、強力なオープンソースの脅威検出エンジンである Suricata を使用してネットワーク異常を検出する方法を学びます。ルール設定、トラフィック監視、アラート分析などの主要な機能を探索し、潜在的なセキュリティ脅威を特定します。
実践的な演習では、Suricata のセットアップ、基本的なルールの作成、リアルタイムのトラフィック検査の手順を案内します。ICMP ping 要求などの疑わしい活動を検出し、特定の脅威シナリオに合わせてルールをカスタマイズする実践的な経験を積むことができます。


