Kursbeschreibung
Intrusion Detection Systems (IDS) und Intrusion Prevention Systems (IPS) sind wesentliche Aspekte der Netzwerksicherheit. Führende IDS- und IPS-Produkte wie Snort und Suricata können Ihnen dabei helfen, bösartige Aktivitäten in Ihrem Netzwerk zu erkennen. Um sie jedoch effektiv zu nutzen, ist es wichtig zu wissen, wie man sie installiert, aktualisiert und anpasst. Es gibt auch Tools zur Überwachung des Netzwerkverkehrs, wie z. B. tcpdump und Wireshark, mit denen Sie aktiv Pakete von Ihrer Netzwerkverbindung sammeln und auf bösartiges Verhalten analysieren können. Wenn Sie sich mit diesen speziellen Tools, den Grundlagen von Defense in Depth und den OSI- und TCP/IP-Modellen vertraut machen, sind Sie auf dem besten Weg, im Bereich der Cybersicherheit zu arbeiten.
In diesem Kurs über die Grundlagen von Intrusion und Prevention lernen Sie die Grundlagen der Netzwerkverteidigung sowie die Installation und Konfiguration eines IDS und IPS. Wir werden Defense-in-Depth, IDS- und IPS-Technologien und andere Netzwerk-Tools wie Wireshark und tcpdump untersuchen. Am Ende dieses Kurses werden Sie in der Lage sein, Bedrohungen der Netzwerksicherheit besser zu entschärfen und zu blockieren.
Was Sie lernen werden
- Verteidigen Sie Netzwerke durch Anwendung der Prinzipien der Defense-in-Depth und der grundlegenden Netzwerkarchitektur
- Installieren und konfigurieren Sie IDS- und IPS-Lösungen wie Snort und Suricata
- Konfigurieren Sie Intrusion Alerting zusammen mit Block- und Allow-Listen
- Erfassen und analysieren Sie Netzwerkpakete mit Tools wie Wireshark und tcpdump
- Wenden Sie Netzwerk-Grundlagen an, einschließlich der TCP/IP- und OSI-Modelle
- Erkunden Sie zusätzliche Abwehrmechanismen wie Honeypots, Log Offloading, PfSense und CISA Einstein
Wichtige Erkenntnisse
- Intrusion Detection Systems (IDS) und Intrusion Prevention Systems (IPS) sind wesentliche Aspekte der Netzwerksicherheit.
- Führende IDS- und IPS-Produkte wie Snort und Suricata können dabei helfen, bösartige Aktivitäten zu erkennen, müssen aber ordnungsgemäß installiert, aktualisiert und angepasst werden, um wirksam zu sein.
- Netzwerk-Traffic-Überwachungs-Tools wie tcpdump und Wireshark helfen dabei, Pakete aktiv zu sammeln und zu analysieren, um auf bösartige Aktivitäten zu prüfen.
- Das Erlernen dieser Tools zusammen mit den Grundlagen von Defense in Depth und der OSI- und TCP/IP-Modelle bereitet Sie darauf vor, in das Cybersicherheitsfeld einzusteigen.
- Am Ende des Kurses können Sie Netzwerksicherheitsbedrohungen besser abschwächen und blockieren.
Häufig gestellte Fragen
Was werde ich in diesem Kurs lernen?
Sie werden grundlegende Netzwerkverteidigung und die Installation und Konfiguration eines IDS und IPS lernen, einschließlich Defense-in-Depth, IDS- und IPS-Technologien und Netzwerk-Tools wie Wireshark und tcpdump.
Welche Intrusion Detection und Prevention Tools behandelt dieser Kurs?
Der Kurs behandelt führende IDS- und IPS-Produkte wie Snort und Suricata, einschließlich deren Konfiguration und Alerting, sowie Traffic-Überwachungs-Tools wie tcpdump und Wireshark.
Für wen ist dieser Kurs geeignet?
Er ist für diejenigen gedacht, die in das Cybersicherheitsfeld einsteigen möchten, und lehrt die Grundlagen von Defense in Depth, die OSI- und TCP/IP-Modelle sowie Kern-IDS/IPS- und Packet-Erfassungs-Tools.
Welche Fähigkeiten werde ich aus diesem Kurs gewinnen?
Sie werden Fähigkeiten in Computernetzwerkverteidigung, Intrusion Detection Systems, Intrusion Detection and Prevention, Intrusion Prevention Systems, Network Intrusion Detection and Prevention und Netzwerksicherheit gewinnen.
Welche zusätzlichen Themen sind über IDS- und IPS-Konfiguration hinaus enthalten?
Der Kurs behandelt auch PfSense, Snort und Suricata Alerting, Block- und Allow-Listen, Log Offloading, Honeypots, CISA Einstein und die TCP/IP- und OSI-Modelle.










