هل أعجبتك المعاينة؟
هذا هو الدرس الأول المجاني. احصل على وصول كامل — اطلب عرضًا تجريبيًا أو سجّل الدخول.
هل أعجبتك المعاينة؟
هذا هو الدرس الأول المجاني. احصل على وصول كامل — اطلب عرضًا تجريبيًا أو سجّل الدخول.
لضمان أفضل أمان ممكن للشبكة، من المهم أن تقوم بتحليل التنبيهات الناتجة عن تقنيات IDS/IPS لديك. أنت لا تبحث فقط عن التهديدات والهجمات النشطة، ولكن أيضًا عن الإيجابيات الكاذبة، ولهذا السبب يعد إنشاء قائمة السماح جزءًا حيويًا من أمان شبكتك. في حين أن معظم الأمان يركز عادةً على استخدام مجموعات قواعد الاشتراك، إلا أن هناك حاجة أكيدة إلى قواعد مخصصة. ستكون هناك مواقف يكون فيها التهديد بالهجوم وشيكًا ومعروفًا، ولكن لم يتم الإعلان عن القاعدة.
في هذه الدورة التدريبية حول اتخاذ إجراءات ضد التسلل، سنناقش كيف يمكنك تكوين IDS وIPS لديك لإصدار تنبيهات عند مواجهة تهديدات أمنية. سنشرح كيفية تكوين وفرز التنبيهات الصادرة عن كل من Snort وSuricata. سنناقش أيضًا كيفية إنشاء قواعد مخصصة وقوائم الحظر وقوائم السماح. بحلول نهاية هذه الدورة، ستكون قادرًا على الاستجابة بشكل أفضل للتهديدات السيبرانية في الوقت الفعلي.
يوضح الكورس كيفية تكوين IDS و IPS لإنتاج تنبيهات عند مواجهة التهديدات الأمنية، وكيفية تكوين وفرز التنبيهات الناتجة عن كل من Snort و Suricata.
نعم. يناقش الكورس كيفية إنشاء القواعد المخصصة، وقوائم الحظر، وقوائم السماح، ويستكشف أفضل الممارسات لإنشاء قواعد مخصصة.
يركز الكورس على Snort و Suricata، ويغطي التنبيهات في كليهما بالإضافة إلى قوائم الحظر والسماح.
يبني الكورس مهارات في الاستجابة للحوادث السيبرانية، وأنظمة كشف التسلل، وكشف التسلل ومنعه، وأنظمة منع التسلل، و Snort، وكشف التهديدات.
بحلول نهاية الكورس، ستكون قادراً على الاستجابة للتهديدات السيبرانية بشكل أفضل في الوقت الفعلي.