انتقل إلى المحتوى
KnowledgeCity

مراقبة وتحليل تهديدات الاختراق

تعرف على كيفية تنسيق وإلغاء تحميل السجلات وتنفيذ مصائد الجذب ورموز العسل وشبكات العسل لإضافة طبقة إضافية من أمان الشبكة
شاهد الدرس الأول مجانًا — احصل على وصول كامل إلى جميع الدروس الـ3.
دورة تدريبية: عند الطلب
مبتدئ مقدِّم الخدمة Jerry Smith  3 الدروس ·  9m  باللغات: العربية, الألمانية, الإنجليزية, الإسبانية, الفرنسية, البرتغالية, Chinese 

وصف الدورة

هناك العديد من الأدوات التي يمكنك استخدامها لضمان أمان الشبكة. تستثمر معظم المؤسسات في نظام إدارة المعلومات الأمنية والأحداث، أو SIEMليكون بمثابة مستودع مركزي لسجلات نظامها الرئيسي. يتيح لك ذلك الحصول على لوحات المعلومات والاستعلامات والتنبيهات وتخزين السجلات كلها في منطقة واحدة. يمكن أن توفر مصائد الجذب أيضًا طبقة إضافية من الحماية في شكل جمع البيانات. قامت وكالة الأمن السيبراني وأمن البنية التحتية أيضًا بتطوير نظام أمان الشبكة المتقدم الخاص بها والذي يسمى EINSTEIN.

في هذه الوحدة، مراقبة تهديدات التسلل وتحليلها، ستتعلم كيفية إلغاء تحميل سجلات Snort وSuricata الخاصة بك إلى أنظمة أخرى. سنقوم أيضًا بفحص استخدام Honeypots كجزء من برنامج الأمان وسنقدم مقدمة لبرنامج EINSTEIN الخاص بـ CISA. بحلول نهاية هذه الدورة، سيكون لديك المعرفة التي تحتاجها لتنفيذ طبقات أمان الشبكة الإضافية لمراقبة تهديدات أمان الشبكة بشكل أفضل.

ما ستتعلمه

  • وصف كيفية نقل سجلات Suricata و Snort إلى أنظمة أخرى
  • شرح كيف يمكن لمصائد الاختراق تحسين وضعك الدفاعي كجزء من برنامج أمني
  • استكشاف كيفية تطوير برنامج EINSTEIN لأمن الشبكات التابع لوكالة CISA
  • تنفيذ طبقات أمان شبكة إضافية لمراقبة تهديدات أمن الشبكة بشكل أفضل

النقاط الرئيسية

  • يعمل نظام إدارة معلومات وأحداث الأمن SIEM كمستودع مركزي لسجلات النظام الرئيسية للمؤسسة، مما يوفر لوحات معلومات واستعلامات وتنبيهات وتخزين السجلات في منطقة واحدة.
  • يمكن لمصائد الاختراق أن توفر طبقة إضافية من الحماية تتمثل في جمع البيانات.
  • قامت وكالة الأمن السيبراني وأمن البنية التحتية CISA بتطوير نظام أمن الشبكات المتقدم الخاص بها والمسمى EINSTEIN.
  • يدعم نقل سجلات Snort و Suricata إلى أنظمة أخرى مراقبة أفضل لتهديدات أمن الشبكة.

الأسئلة الشائعة

ما الذي يغطيه هذا المسار؟

تغطي الوحدة كيفية نقل سجلات Snort و Suricata إلى أنظمة أخرى، واستخدام مصائد الاختراق كجزء من برنامج أمني، ومقدمة عن برنامج EINSTEIN التابع لوكالة CISA.

ما المهارات التي سأكتسبها من هذا المسار؟

يبني المسار مهارات في نظم كشف التسلل، وكشف التسلل ومنعه، والتحليل الأمني، وبرنامج Snort (نظام كشف التسلل)، والكشف عن التهديدات، والإعداد ذي الصلة بمحلل اختراق معتمد من GIAC.

ما الدروس المتضمنة؟

يتضمن المسار ثلاثة دروس: نقل السجلات، ومصائد الاختراق، ومقدمة عن برنامج CISA Einstein.

ما الذي سأكون قادرًا على فعله بعد إكمال هذا المسار؟

بنهاية هذا المسار، ستكون لديك المعرفة اللازمة لتنفيذ طبقات أمان إضافية للشبكة لمراقبة تهديدات أمن الشبكات بشكل أفضل.