Kursbeschreibung
Es gibt viele Tools, die Sie zur Gewährleistung der Netzwerksicherheit einsetzen können. Die meisten Unternehmen investieren in ein System zur Verwaltung von Sicherheitsinformationen und Ereignissen (Security Information and Event Management, SIEM), das als zentraler Aufbewahrungsort für die Protokolle ihrer wichtigsten Systeme dient. So können Sie Dashboards, Abfragen, Warnungen und die Speicherung von Protokollen in einem einzigen Bereich nutzen. Honeypots können auch eine zusätzliche Schutzschicht in Form von Datenerfassung bieten. Die Agentur für Cybersicherheit und Infrastruktursicherheit hat außerdem ihr eigenes fortschrittliches Netzwerksicherheitssystem namens EINSTEIN entwickelt.
In diesem Modul, Überwachung und Analyse von Intrusionsbedrohungen, lernen Sie, wie Sie Ihre Snort- und Suricata-Protokolle auf andere Systeme auslagern können. Wir werden auch die Verwendung von Honeypots als Teil eines Sicherheitsprogramms untersuchen und eine Einführung in das EINSTEIN-Programm der CISA erhalten. Am Ende dieses Kurses werden Sie über das Wissen verfügen, das Sie benötigen, um zusätzliche Netzwerksicherheitsschichten zu implementieren, um Bedrohungen der Netzwerksicherheit besser zu überwachen.
Was Sie lernen werden
- Beschreiben Sie, wie Sie Suricata- und Snort-Protokolle auf andere Systeme abladen
- Erklären Sie, wie Honeypots Ihre Abwehrbilanz als Teil eines Sicherheitsprogramms verbessern können
- Erkunden Sie, wie das CISA EINSTEIN Netzwerksicherheitsprogramm entwickelt wurde
- Implementieren Sie zusätzliche Netzwerksicherheitsebenen, um Bedrohungen der Netzwerksicherheit besser zu überwachen
Wichtige Erkenntnisse
- Ein SIEM-System (Security Information and Event Management) fungiert als zentrales Archiv für die wichtigsten Systemprotokolle einer Organisation und bietet Dashboards, Abfragen, Warnungen und Protokollspeicherung an einem Ort.
- Honeypots können eine zusätzliche Schutzschicht in Form der Datenerfassung bieten.
- Die Cybersecurity and Infrastructure Security Agency (CISA) hat sein eigenes fortschrittliches Netzwerksicherheitssystem namens EINSTEIN entwickelt.
- Das Abladen von Snort- und Suricata-Protokollen auf andere Systeme unterstützt eine bessere Überwachung von Bedrohungen der Netzwerksicherheit.
Häufig gestellte Fragen
Was behandelt dieser Kurs?
Das Modul behandelt, wie Sie Snort- und Suricata-Protokolle auf andere Systeme abladen, die Verwendung von Honeypots als Teil eines Sicherheitsprogramms und eine Einführung in das CISA EINSTEIN Programm.
Welche Fähigkeiten gewinne ich aus diesem Kurs?
Der Kurs entwickelt Fähigkeiten in Intrusion Detection Systems, Intrusion Detection and Prevention, Security Analysis, Snort (Intrusion Detection System), Threat Detection und Vorbereitung für GIAC Certified Intrusion Analyst.
Welche Lektionen sind enthalten?
Der Kurs umfasst drei Lektionen: Offloading Logs, Honeypots und Introduction to CISA Einstein.
Was kann ich nach dem Kurs tun?
Am Ende des Kurses haben Sie das Wissen, um zusätzliche Netzwerksicherheitsebenen zu implementieren, um Bedrohungen der Netzwerksicherheit besser zu überwachen.









