Kursbeschreibung
Unternehmen konzentrieren sich oft auf die Verteidigung des Netzwerkrands und der Endpunkte und vernachlässigen oft die Bereiche dazwischen. Wenn Sie die Prinzipien der Tiefenverteidigung beherzigen, wird Ihr Unternehmen eine viel stärkere Verteidigungsposition einnehmen und seine Daten besser schützen können. Aus praktischer Sicht stellt die Ergänzung Ihrer Netzwerkverteidigung durch ein Intrusion Detection System oder ein Intrusion Prevention System eine erhebliche Verbesserung gegenüber einer reinen Firewall-Verteidigung dar. Der Umgang mit Tools wie pfSense macht dies noch einfacher, da es als virtuelle Maschine ausgeführt werden kann und Ihre IDS- und IPS-Systeme mit frei verfügbaren Softwarepaketen hosten kann.
In diesem Modul zur Einführung in die Überwachung der Netzwerksicherheit lernen Sie etwas über Defense-in-Depth und Intrusion Detection and Prevention Systems (IDS/IPS). Wir werden auch pfSense besprechen und erklären, sowie die grundlegende Netzwerkarchitektur, die Notwendigkeit einer mehrschichtigen Verteidigung und wie Sie pfSense nutzen, um Ihre IDS- und IPS-Technologien zu hosten. Am Ende dieses Kurses werden Sie ein solides Verständnis für die Grundlagen der Netzwerksicherheitsüberwachung haben.
Was Sie lernen werden
- Erlernen Sie die Prinzipien der Verteidigung in der Tiefe und warum eine mehrschichtige Verteidigung notwendig ist
- Verstehen Sie grundlegende Netzwerkarchitektur und die Rolle von Intrusion-Detection- und Prevention-Systemen (IDS/IPS)
- Erklären Sie, wie Sie pfSense in einer Labor- oder Produktionsumgebung einsetzen
- Erkunden Sie, wie Sie pfSense nutzen, um Ihre IDS- und IPS-Technologien zu hosten
- Erkennen Sie, wie das Hinzufügen eines IDS oder IPS eine reine Firewall-Verteidigung verbessert
Wichtige Erkenntnisse
- Organisationen konzentrieren sich häufig auf Perimeter- und Endpoint-Verteidigung und übersehen die Bereiche dazwischen, wodurch Lücken in ihrer Abwehrhaltung entstehen.
- Die Annahme von Verteidigung in der Tiefe macht eine Organisation stärker und besser in der Lage, ihre Daten zu schützen.
- Das Hinzufügen eines Intrusion-Detection-Systems oder Intrusion-Prevention-Systems ist eine bedeutende Verbesserung gegenüber einer reinen Firewall-Verteidigung.
- pfSense kann als virtuelle Maschine ausgeführt werden und IDS- und IPS-Systeme mit frei verfügbaren Softwarepaketen hosten.
- Der Kurs vermittelt ein solides Verständnis der Grundlagen der Netzwerk-Sicherheitsüberwachung.
Häufig gestellte Fragen
Was werden Sie in diesem Kurs lernen?
Sie lernen über Verteidigung in der Tiefe und Intrusion-Detection- und Prevention-Systeme (IDS/IPS), erkunden grundlegende Netzwerkarchitektur und die Notwendigkeit einer mehrschichtigen Verteidigung, und erlernen, wie Sie pfSense verwenden, um Ihre IDS- und IPS-Technologien zu hosten.
Welche Themen behandeln die Lektionen?
Die Lektionen behandeln die Notwendigkeit der Verteidigung in der Tiefe und grundlegende Netzwerkarchitektur, eine Einführung in IDS/IPS und eine Einführung in pfSense.
Warum wird pfSense in diesem Kurs verwendet?
pfSense wird behandelt, weil es als virtuelle Maschine ausgeführt werden kann und Ihre IDS- und IPS-Systeme mit frei verfügbaren Softwarepaketen hosten kann, wodurch eine mehrschichtige Verteidigung leichter zu implementieren ist.
Welche Fähigkeiten werden Sie aus diesem Kurs gewinnen?
Sie werden Fähigkeiten in Intrusion-Detection-Systemen, Intrusion-Prevention-Systemen, Intrusion-Detection und Prevention, Netzwerk-Intrusion-Detection und Prevention, Netzwerk-Überwachung und Netzwerk-Sicherheit gewinnen.
Was werden Sie am Ende des Kurses verstehen?
Am Ende des Kurses haben Sie ein solides Verständnis der Grundlagen der Netzwerk-Sicherheitsüberwachung.









