¿Te gusta la vista previa?
Esta es la primera lección gratuita. Obtén acceso completo: solicita una demo o inicia sesión.
¿Te gusta la vista previa?
Esta es la primera lección gratuita. Obtén acceso completo: solicita una demo o inicia sesión.
Hay muchas herramientas que puede utilizar para garantizar la seguridad de la red. La mayoría de las organizaciones invierten en un sistema de gestión de eventos e información de seguridad, o SIEM, para que actúe como un repositorio centralizado para los registros de su sistema clave. Esto le permite tener paneles, consultas, alertas y almacenamiento de registros, todo en un solo área. Los honeypots también pueden ofrecer una capa adicional de protección en forma de recopilación de datos. La Agencia de Ciberseguridad y Seguridad de Infraestructuras también ha desarrollado su propio sistema avanzado de seguridad de red llamado EINSTEIN.
En este módulo, Supervisión y análisis de amenazas de intrusión, aprenderá a descargar sus registros de Snort y Suricata a otros sistemas. También examinaremos el uso de Honeypots como parte de un programa de seguridad y tendremos una introducción al programa EINSTEIN de CISA. Al final de este curso, tendrá el conocimiento necesario para implementar capas de seguridad de red adicionales para supervisar mejor las amenazas a la seguridad de la red.
El módulo cubre cómo descargar registros de Snort y Suricata a otros sistemas, el uso de Trampas de Miel como parte de un programa de seguridad e introducción al programa CISA EINSTEIN.
El curso desarrolla habilidades en Sistemas de Detección de Intrusiones, Detección y Prevención de Intrusiones, Análisis de Seguridad, Snort (Sistema de Detección de Intrusiones), Detección de Amenazas y preparación relevante para Analista de Intrusiones Certificado de GIAC.
El curso incluye tres lecciones: Descarga de Registros, Trampas de Miel e Introducción a CISA Einstein.
Al final del curso, tendrás el conocimiento necesario para implementar capas adicionales de seguridad de red para monitorear mejor las amenazas de seguridad de red.