La découverte vous plaît ?
Ceci est la première leçon gratuite. Obtenez un accès complet : demandez une démo ou connectez-vous.
La découverte vous plaît ?
Ceci est la première leçon gratuite. Obtenez un accès complet : demandez une démo ou connectez-vous.
Pour assurer la meilleure sécurité réseau possible, il est important que vous analysiez les alertes générées par vos technologies IDS/IPS. Non seulement vous recherchez des menaces et des attaques actives, mais aussi des faux positifs, c'est pourquoi la création d'une liste d'autorisation est un élément essentiel de la sécurité de votre réseau. Bien que la plupart des mesures de sécurité se concentrent généralement sur l'utilisation d'ensembles de règles d'abonnement, il existe un besoin certain de règles personnalisées. Il y aura des situations où la menace d'une attaque est à la fois imminente et bien connue, mais la règle n'a pas été rendue publique.
Dans ce cours sur la lutte contre les intrusions, nous verrons comment vous pouvez configurer votre IDS et IPS pour produire des alertes lorsque vous êtes confronté à des menaces de sécurité. Nous allons vous expliquer comment configurer et trier les alertes générées à la fois par Snort et Suricata. Nous verrons également comment vous pouvez créer des règles personnalisées, des listes de blocage et des listes d'autorisation. À la fin de ce cours, vous serez en mesure de mieux répondre aux cybermenaces en temps réel.
Il explique comment configurer votre IDS et IPS pour produire des alertes en cas de menaces de sécurité, ainsi que la manière de configurer et de trier les alertes générées par Snort et Suricata.
Oui. Il aborde la façon de créer des règles personnalisées, des listes de blocage (block lists) et des listes d'autorisation (allow lists), et explore les meilleures pratiques pour la création de règles personnalisées.
Le cours se concentre sur Snort et Suricata, couvrant les systèmes d'alerte des deux, ainsi que les listes de blocage et d'autorisation.
Il permet de développer des compétences en réponse aux cyberincidents, systèmes de détection d'intrusion (IDS), détection et prévention des intrusions, systèmes de prévention d'intrusion (IPS), Snort et détection des menaces.
À la fin du cours, vous serez en mesure de mieux répondre aux cybermenaces en temps réel.