KnowledgeCity

Agir contre les intrusions

Découvrez comment configurer des alertes de sécurité en cas d'attaque
Regardez la première leçon gratuitement — accédez aux 4 leçons complètes.

To view this video please enable JavaScript.

Cours : À la demande
Débutant  Fournisseur Jerry Smith  4 Leçons ·  15m  en Arabe, Allemand, Anglais, Espagnol, Français, Portugais, Chinois simplifié 

Description du cours

Pour assurer la meilleure sécurité réseau possible, il est important que vous analysiez les alertes générées par vos technologies IDS/IPS. Non seulement vous recherchez des menaces et des attaques actives, mais aussi des faux positifs, c'est pourquoi la création d'une liste d'autorisation est un élément essentiel de la sécurité de votre réseau. Bien que la plupart des mesures de sécurité se concentrent généralement sur l'utilisation d'ensembles de règles d'abonnement, il existe un besoin certain de règles personnalisées. Il y aura des situations où la menace d'une attaque est à la fois imminente et bien connue, mais la règle n'a pas été rendue publique.

Dans ce cours sur la lutte contre les intrusions, nous verrons comment vous pouvez configurer votre IDS et IPS pour produire des alertes lorsque vous êtes confronté à des menaces de sécurité. Nous allons vous expliquer comment configurer et trier les alertes générées à la fois par Snort et Suricata. Nous verrons également comment vous pouvez créer des règles personnalisées, des listes de blocage et des listes d'autorisation. À la fin de ce cours, vous serez en mesure de mieux répondre aux cybermenaces en temps réel.

Ce que vous allez apprendre

  • Trier les alertes IDS/IPS pour distinguer les vraies menaces et les attaques actives des faux positifs
  • Configurer Snort et Suricata pour produire des alertes face aux menaces de sécurité
  • Créer des listes d'autorisation (allow lists) et des listes de blocage (block lists) dans Snort et Suricata
  • Appliquer les meilleures pratiques pour la création de règles personnalisées
  • Répondre aux cybermenaces en temps réel en utilisant les technologies IDS/IPS

Points clés à retenir

  • L'analyse des alertes générées par les technologies IDS/IPS est importante pour garantir la meilleure sécurité réseau possible.
  • L'analyse des alertes ne recherche pas seulement les menaces et les attaques actives, mais aussi les faux positifs, c'est pourquoi la création d'une liste d'autorisation (allow list) est un élément essentiel de la sécurité du réseau.
  • Bien que la majorité de la sécurité se concentre généralement sur des jeux de règles par abonnement, il existe un réel besoin de règles personnalisées, surtout lorsqu'une attaque est imminente et bien connue mais que la règle n'a pas été rendue publique.
  • Le cours couvre la configuration et le triage des alertes générées par Snort et Suricata.
  • À la fin du cours, les apprenants seront mieux en mesure de répondre aux cybermenaces en temps réel.

Foire aux questions

Que m'apprendra ce cours sur les IDS et IPS ?

Il explique comment configurer votre IDS et IPS pour produire des alertes en cas de menaces de sécurité, ainsi que la manière de configurer et de trier les alertes générées par Snort et Suricata.

Ce cours aborde-t-il les règles et listes personnalisées ?

Oui. Il aborde la façon de créer des règles personnalisées, des listes de blocage (block lists) et des listes d'autorisation (allow lists), et explore les meilleures pratiques pour la création de règles personnalisées.

Sur quels outils le cours se concentre-t-il ?

Le cours se concentre sur Snort et Suricata, couvrant les systèmes d'alerte des deux, ainsi que les listes de blocage et d'autorisation.

Quelles compétences ce cours permet-il de développer ?

Il permet de développer des compétences en réponse aux cyberincidents, systèmes de détection d'intrusion (IDS), détection et prévention des intrusions, systèmes de prévention d'intrusion (IPS), Snort et détection des menaces.

Que serai-je capable de faire après avoir terminé ce cours ?

À la fin du cours, vous serez en mesure de mieux répondre aux cybermenaces en temps réel.