Descripción del curso
Hay muchas herramientas que puede utilizar para garantizar la seguridad de la red. La mayoría de las organizaciones invierten en un sistema de gestión de eventos e información de seguridad, o SIEM, para que actúe como un repositorio centralizado para los registros de su sistema clave. Esto le permite tener paneles, consultas, alertas y almacenamiento de registros, todo en un solo área. Los honeypots también pueden ofrecer una capa adicional de protección en forma de recopilación de datos. La Agencia de Ciberseguridad y Seguridad de Infraestructuras también ha desarrollado su propio sistema avanzado de seguridad de red llamado EINSTEIN.
En este módulo, Supervisión y análisis de amenazas de intrusión, aprenderá a descargar sus registros de Snort y Suricata a otros sistemas. También examinaremos el uso de Honeypots como parte de un programa de seguridad y tendremos una introducción al programa EINSTEIN de CISA. Al final de este curso, tendrá el conocimiento necesario para implementar capas de seguridad de red adicionales para supervisar mejor las amenazas a la seguridad de la red.
Lo que aprenderás
- Describir cómo descargar registros de Suricata y Snort a otros sistemas
- Explicar cómo las Trampas de Miel pueden mejorar tu postura defensiva como parte de un programa de seguridad
- Explorar cómo se desarrolló el programa de seguridad de red CISA EINSTEIN
- Implementar capas adicionales de seguridad de red para monitorear mejor las amenazas de seguridad de red
Puntos clave
- Un sistema de Gestión de Información y Eventos de Seguridad (SIEM) actúa como un repositorio centralizado para los registros clave del sistema de una organización, proporcionando paneles, consultas, alertas y almacenamiento de registros en un área.
- Las trampas de miel pueden ofrecer una capa adicional de protección en forma de recopilación de datos.
- La Agencia de Ciberseguridad e Infraestructura de Seguridad (CISA) desarrolló su propio sistema avanzado de seguridad de red llamado EINSTEIN.
- Descargar registros de Snort y Suricata a otros sistemas apoya mejor monitoreo de amenazas de seguridad de red.
Preguntas frecuentes
¿Qué cubre este curso?
El módulo cubre cómo descargar registros de Snort y Suricata a otros sistemas, el uso de Trampas de Miel como parte de un programa de seguridad e introducción al programa CISA EINSTEIN.
¿Qué habilidades ganaré con este curso?
El curso desarrolla habilidades en Sistemas de Detección de Intrusiones, Detección y Prevención de Intrusiones, Análisis de Seguridad, Snort (Sistema de Detección de Intrusiones), Detección de Amenazas y preparación relevante para Analista de Intrusiones Certificado de GIAC.
¿Qué lecciones se incluyen?
El curso incluye tres lecciones: Descarga de Registros, Trampas de Miel e Introducción a CISA Einstein.
¿Qué podré hacer después de completar este curso?
Al final del curso, tendrás el conocimiento necesario para implementar capas adicionales de seguridad de red para monitorear mejor las amenazas de seguridad de red.









