Gefällt Ihnen die Vorschau?
Dies ist die kostenlose erste Lektion. Fordern Sie eine Demo an oder melden Sie sich an für vollen Zugriff.
Gefällt Ihnen die Vorschau?
Dies ist die kostenlose erste Lektion. Fordern Sie eine Demo an oder melden Sie sich an für vollen Zugriff.
Um die bestmögliche Netzwerksicherheit zu gewährleisten, ist es wichtig, dass Sie die von Ihren IDS/IPS-Technologien generierten Warnmeldungen analysieren. Sie suchen nicht nur nach Bedrohungen und aktiven Angriffen, sondern auch nach Fehlalarmen, weshalb die Erstellung einer Erlaubnisliste ein wichtiger Bestandteil Ihrer Netzwerksicherheit ist. Obwohl sich die meisten Sicherheitssysteme auf die Verwendung von Abonnement-Regelsätzen konzentrieren, gibt es durchaus einen Bedarf an benutzerdefinierten Regeln. Es wird Situationen geben, in denen die Bedrohung durch einen Angriff sowohl unmittelbar bevorsteht als auch bekannt ist, die Regel aber nicht veröffentlicht wurde.
In diesem Kurs über Maßnahmen gegen Eindringlinge werden wir besprechen, wie Sie Ihr IDS und IPS so konfigurieren können, dass es bei Sicherheitsbedrohungen Warnmeldungen erzeugt. Es wird erklärt, wie Sie die von Snort und Suricata generierten Alarme konfigurieren und einordnen können. Wir werden auch besprechen, wie Sie benutzerdefinierte Regeln, Blockier- und Erlaubnislisten erstellen können. Am Ende dieses Kurses werden Sie in der Lage sein, besser auf Cyber-Bedrohungen in Echtzeit zu reagieren.
Er erklärt, wie Sie Ihr IDS und IPS so konfigurieren, dass Warnungen bei Sicherheitsbedrohungen ausgelöst werden, und wie Sie die von Snort und Suricata generierten Warnungen konfigurieren und triagieren.
Ja. Er erörtert, wie man benutzerdefinierte Regeln, Blockierungslisten und Zulassungslisten erstellt, und erforscht Best Practices beim Erstellen benutzerdefinierter Regeln.
Der Kurs konzentriert sich auf Snort und Suricata und behandelt die Warnung in beiden sowie Blockierungs- und Zulassungslisten.
Er entwickelt Fähigkeiten in Cyber-Incident-Response, Intrusion-Detection-Systemen, Intrusion-Detection und -Prävention, Intrusion-Prevention-Systemen, Snort und Bedrohungserkennung.
Am Ende des Kurses können Sie besser auf Cyberbedrohungen in Echtzeit reagieren.