Gefällt Ihnen die Vorschau?
Dies ist die kostenlose erste Lektion. Fordern Sie eine Demo an oder melden Sie sich an für vollen Zugriff.
Gefällt Ihnen die Vorschau?
Dies ist die kostenlose erste Lektion. Fordern Sie eine Demo an oder melden Sie sich an für vollen Zugriff.
Es gibt viele Tools, die Sie zur Gewährleistung der Netzwerksicherheit einsetzen können. Die meisten Unternehmen investieren in ein System zur Verwaltung von Sicherheitsinformationen und Ereignissen (Security Information and Event Management, SIEM), das als zentraler Aufbewahrungsort für die Protokolle ihrer wichtigsten Systeme dient. So können Sie Dashboards, Abfragen, Warnungen und die Speicherung von Protokollen in einem einzigen Bereich nutzen. Honeypots können auch eine zusätzliche Schutzschicht in Form von Datenerfassung bieten. Die Agentur für Cybersicherheit und Infrastruktursicherheit hat außerdem ihr eigenes fortschrittliches Netzwerksicherheitssystem namens EINSTEIN entwickelt.
In diesem Modul, Überwachung und Analyse von Intrusionsbedrohungen, lernen Sie, wie Sie Ihre Snort- und Suricata-Protokolle auf andere Systeme auslagern können. Wir werden auch die Verwendung von Honeypots als Teil eines Sicherheitsprogramms untersuchen und eine Einführung in das EINSTEIN-Programm der CISA erhalten. Am Ende dieses Kurses werden Sie über das Wissen verfügen, das Sie benötigen, um zusätzliche Netzwerksicherheitsschichten zu implementieren, um Bedrohungen der Netzwerksicherheit besser zu überwachen.
Das Modul behandelt, wie Sie Snort- und Suricata-Protokolle auf andere Systeme abladen, die Verwendung von Honeypots als Teil eines Sicherheitsprogramms und eine Einführung in das CISA EINSTEIN Programm.
Der Kurs entwickelt Fähigkeiten in Intrusion Detection Systems, Intrusion Detection and Prevention, Security Analysis, Snort (Intrusion Detection System), Threat Detection und Vorbereitung für GIAC Certified Intrusion Analyst.
Der Kurs umfasst drei Lektionen: Offloading Logs, Honeypots und Introduction to CISA Einstein.
Am Ende des Kurses haben Sie das Wissen, um zusätzliche Netzwerksicherheitsebenen zu implementieren, um Bedrohungen der Netzwerksicherheit besser zu überwachen.