Gostando da prévia?
Esta é a primeira aula gratuita. Tenha acesso completo: solicite uma demo ou faça login.
Gostando da prévia?
Esta é a primeira aula gratuita. Tenha acesso completo: solicite uma demo ou faça login.
Existem muitas ferramentas que podem ser utilizadas para garantir a segurança da rede. A maioria das organizações investe num sistema de Gestão de Informações e Eventos de Segurança, ou SIEM, para atuar como um repositório centralizado dos registos dos seus sistemas principais. Isto permite-lhe ter painéis de controlo, consultas, alertas e armazenamento de registos, tudo numa única área. Os honeypots também podem oferecer uma camada adicional de proteção sob a forma de recolha de dados. A Agência de Segurança Cibernética e de Infra-estruturas também desenvolveu o seu próprio sistema avançado de segurança de rede, denominado EINSTEIN.
Neste módulo, Monitoramento e análise de ameaças de intrusão, você aprenderá a descarregar os logs do Snort e do Suricata para outros sistemas. Também examinaremos o uso de Honeypots como parte de um programa de segurança e teremos uma introdução ao programa EINSTEIN da CISA. No final deste curso, você terá o conhecimento necessário para implementar camadas adicionais de segurança de rede para monitorar melhor as ameaças à segurança da rede.
O módulo aborda como descarregar logs do Snort e Suricata para outros sistemas, o uso de Honeypots como parte de um programa de segurança e uma introdução ao programa EINSTEIN da CISA.
O curso desenvolve habilidades em Sistemas de Detecção de Intrusão, Detecção e Prevenção de Intrusão, Análise de Segurança, Snort (Sistema de Detecção de Intrusão), Detecção de Ameaças e preparação relevante para o GIAC Certified Intrusion Analyst.
O curso inclui três aulas: Descarregando Logs, Honeypots e Introdução ao CISA Einstein.
Ao final do curso você terá o conhecimento necessário para implementar camadas adicionais de segurança de rede para monitorar melhor ameaças de segurança de rede.