انتقل إلى المحتوى
KnowledgeCity

اتخاذ إجراءات ضد الاختراق

تعرف على كيفية تكوين التنبيهات الأمنية في حالة وقوع هجوم
شاهد الدرس الأول مجانًا — احصل على وصول كامل إلى جميع الدروس الـ4.
دورة تدريبية: عند الطلب
مبتدئ مقدِّم الخدمة Jerry Smith  4 الدروس ·  15m  باللغات: العربية, الألمانية, الإنجليزية, الإسبانية, الفرنسية, البرتغالية, Chinese 

وصف الدورة

لضمان أفضل أمان ممكن للشبكة، من المهم أن تقوم بتحليل التنبيهات الناتجة عن تقنيات IDS/IPS لديك. أنت لا تبحث فقط عن التهديدات والهجمات النشطة، ولكن أيضًا عن الإيجابيات الكاذبة، ولهذا السبب يعد إنشاء قائمة السماح جزءًا حيويًا من أمان شبكتك. في حين أن معظم الأمان يركز عادةً على استخدام مجموعات قواعد الاشتراك، إلا أن هناك حاجة أكيدة إلى قواعد مخصصة. ستكون هناك مواقف يكون فيها التهديد بالهجوم وشيكًا ومعروفًا، ولكن لم يتم الإعلان عن القاعدة.

في هذه الدورة التدريبية حول اتخاذ إجراءات ضد التسلل، سنناقش كيف يمكنك تكوين IDS وIPS لديك لإصدار تنبيهات عند مواجهة تهديدات أمنية. سنشرح كيفية تكوين وفرز التنبيهات الصادرة عن كل من Snort وSuricata. سنناقش أيضًا كيفية إنشاء قواعد مخصصة وقوائم الحظر وقوائم السماح. بحلول نهاية هذه الدورة، ستكون قادرًا على الاستجابة بشكل أفضل للتهديدات السيبرانية في الوقت الفعلي.

ما ستتعلمه

  • فرز تنبيهات IDS/IPS لتمييز التهديدات الحقيقية والهجمات النشطة عن التنبيهات الكاذبة
  • تكوين Snort و Suricata لإنتاج تنبيهات عند مواجهة التهديدات الأمنية
  • إنشاء قوائم السماح وقوائم الحظر في Snort و Suricata
  • تطبيق أفضل الممارسات لإنشاء قواعد مخصصة
  • الاستجابة للتهديدات السيبرانية في الوقت الفعلي باستخدام تقنيات IDS/IPS

النقاط الرئيسية

  • يعد تحليل التنبيهات الناتجة عن تقنيات IDS/IPS أمراً مهماً لضمان أفضل أمان ممكن للشبكة.
  • لا يبحث تحليل التنبيهات عن التهديدات والهجمات النشطة فحسب، بل يبحث أيضاً عن التنبيهات الكاذبة، ولهذا السبب يعد بناء قائمة السماح جزءاً حيوياً من أمن الشبكة.
  • في حين أن معظم تدابير الأمن تركز عادةً على مجموعات قواعد الاشتراك، فإن هناك حاجة ماسة إلى قواعد مخصصة، خاصة عندما يكون الهجوم وشيكاً ومعروفاً ولكن لم يتم نشر القاعدة بعد للعامة.
  • يغطي الكورس تكوين وفرز التنبيهات الناتجة عن كل من Snort و Suricata.
  • بحلول نهاية الكورس، سيكون المتعلمون قادرين على الاستجابة للتهديدات السيبرانية بشكل أفضل في الوقت الفعلي.

الأسئلة الشائعة

ما الذي سيعلمني إياه هذا الكورس عن IDS و IPS؟

يوضح الكورس كيفية تكوين IDS و IPS لإنتاج تنبيهات عند مواجهة التهديدات الأمنية، وكيفية تكوين وفرز التنبيهات الناتجة عن كل من Snort و Suricata.

هل يغطي هذا الكورس القواعد والقوائم المخصصة؟

نعم. يناقش الكورس كيفية إنشاء القواعد المخصصة، وقوائم الحظر، وقوائم السماح، ويستكشف أفضل الممارسات لإنشاء قواعد مخصصة.

ما الأدوات التي يركز عليها الكورس؟

يركز الكورس على Snort و Suricata، ويغطي التنبيهات في كليهما بالإضافة إلى قوائم الحظر والسماح.

ما المهارات التي يبنيها هذا الكورس؟

يبني الكورس مهارات في الاستجابة للحوادث السيبرانية، وأنظمة كشف التسلل، وكشف التسلل ومنعه، وأنظمة منع التسلل، و Snort، وكشف التهديدات.

ما الذي سأكون قادراً على فعله بعد إكمال هذا الكورس؟

بحلول نهاية الكورس، ستكون قادراً على الاستجابة للتهديدات السيبرانية بشكل أفضل في الوقت الفعلي.