هل أعجبتك المعاينة؟
هذا هو الدرس الأول المجاني. احصل على وصول كامل — اطلب عرضًا تجريبيًا أو سجّل الدخول.
هل أعجبتك المعاينة؟
هذا هو الدرس الأول المجاني. احصل على وصول كامل — اطلب عرضًا تجريبيًا أو سجّل الدخول.
هناك العديد من الأدوات التي يمكنك استخدامها لضمان أمان الشبكة. تستثمر معظم المؤسسات في نظام إدارة المعلومات الأمنية والأحداث، أو SIEMليكون بمثابة مستودع مركزي لسجلات نظامها الرئيسي. يتيح لك ذلك الحصول على لوحات المعلومات والاستعلامات والتنبيهات وتخزين السجلات كلها في منطقة واحدة. يمكن أن توفر مصائد الجذب أيضًا طبقة إضافية من الحماية في شكل جمع البيانات. قامت وكالة الأمن السيبراني وأمن البنية التحتية أيضًا بتطوير نظام أمان الشبكة المتقدم الخاص بها والذي يسمى EINSTEIN.
في هذه الوحدة، مراقبة تهديدات التسلل وتحليلها، ستتعلم كيفية إلغاء تحميل سجلات Snort وSuricata الخاصة بك إلى أنظمة أخرى. سنقوم أيضًا بفحص استخدام Honeypots كجزء من برنامج الأمان وسنقدم مقدمة لبرنامج EINSTEIN الخاص بـ CISA. بحلول نهاية هذه الدورة، سيكون لديك المعرفة التي تحتاجها لتنفيذ طبقات أمان الشبكة الإضافية لمراقبة تهديدات أمان الشبكة بشكل أفضل.
تغطي الوحدة كيفية نقل سجلات Snort و Suricata إلى أنظمة أخرى، واستخدام مصائد الاختراق كجزء من برنامج أمني، ومقدمة عن برنامج EINSTEIN التابع لوكالة CISA.
يبني المسار مهارات في نظم كشف التسلل، وكشف التسلل ومنعه، والتحليل الأمني، وبرنامج Snort (نظام كشف التسلل)، والكشف عن التهديدات، والإعداد ذي الصلة بمحلل اختراق معتمد من GIAC.
يتضمن المسار ثلاثة دروس: نقل السجلات، ومصائد الاختراق، ومقدمة عن برنامج CISA Einstein.
بنهاية هذا المسار، ستكون لديك المعرفة اللازمة لتنفيذ طبقات أمان إضافية للشبكة لمراقبة تهديدات أمن الشبكات بشكل أفضل.