KnowledgeCity

Surveillance et analyse des menaces d'intrusion

Découvrez comment formater et décharger les journaux et mettre en œuvre des honeypots, des honeytokens et des honeynets pour ajouter une couche supplémentaire de sécurité réseau
Regardez la première leçon gratuitement — accédez aux 3 leçons complètes.

To view this video please enable JavaScript.

Cours : À la demande
Débutant  Fournisseur Jerry Smith  3 Leçons ·  9m  en Arabe, Allemand, Anglais, Espagnol, Français, Portugais, Chinois simplifié 

Description du cours

Il existe de nombreux outils que vous pouvez utiliser pour assurer la sécurité du réseau. La plupart des entreprises investissent dans un système de gestion des informations et des événements de sécurité, ou SIEM, pour servir de référentiel centralisé pour les journaux de leur système clé. Cela vous permet d'avoir des tableaux de bord, des requêtes, des alertes et un stockage de journaux dans une seule zone. Les honeypots peuvent également offrir une couche de protection supplémentaire sous la forme d'une collecte de données. La Cybersecurity and Infrastructure Security Agency a également développé son propre système de sécurité réseau avancé appelé EINSTEIN.

Dans ce module intitulé «  Surveillance et analyse des menaces d'intrusion », vous apprendrez à décharger vos journaux Snort et Suricata vers d'autres systèmes. Nous examinerons également l'utilisation des pots de miel dans le cadre d'un programme de sécurité et présenterons le programme EINSTEIN de la CISA. À la fin de ce cours, vous aurez les connaissances nécessaires pour mettre en œuvre des couches de sécurité réseau supplémentaires afin de mieux surveiller les menaces de sécurité réseau.

Ce que vous allez apprendre

  • Décrire comment décharger (offload) les journaux (logs) Suricata et Snort vers d'autres systèmes
  • Expliquer comment les Honeypots peuvent améliorer votre posture défensive dans le cadre d'un programme de sécurité
  • Explorer comment le programme de sécurité réseau EINSTEIN de la CISA a été développé
  • Mettre en œuvre des couches de sécurité réseau supplémentaires pour mieux surveiller les menaces de sécurité réseau

Points clés à retenir

  • Un système de gestion des informations et des événements de sécurité (SIEM) agit comme un référentiel centralisé pour les journaux de système clés d'une organisation, offrant des tableaux de bord, des requêtes, des alertes et le stockage des journaux dans un espace unique.
  • Les Honeypots peuvent offrir une couche de protection supplémentaire sous la forme d'une collecte de données.
  • L'Agence pour la cybersécurité et la sécurité des infrastructures (CISA) a développé son propre système avancé de sécurité réseau, appelé EINSTEIN.
  • Le déchargement (offloading) des journaux Snort et Suricata vers d'autres systèmes permet une meilleure surveillance des menaces liées à la sécurité du réseau.

Foire aux questions

Que couvre ce cours ?

Le module explique comment décharger (offload) les journaux Snort et Suricata vers d'autres systèmes, comment utiliser les Honeypots dans le cadre d'un programme de sécurité, et propose une introduction au programme EINSTEIN de la CISA.

Quelles compétences vais-je acquérir grâce à ce cours ?

Le cours développe des compétences en matière de systèmes de détection d'intrusions, de détection et de prévention des intrusions, d'analyse de la sécurité, de Snort (système de détection d'intrusions), de détection des menaces, ainsi qu'une préparation pertinente pour l'analyste certifié en intrusion (GIAC Certified Intrusion Analyst).

Quelles leçons sont incluses ?

Le cours comprend trois leçons : Déchargement (Offloading) des journaux, Honeypots (Pots de miel), et Introduction à CISA Einstein.

Que serai-je capable de faire après avoir suivi ce cours ?

À la fin du cours, vous aurez les connaissances nécessaires pour mettre en œuvre des couches de sécurité réseau supplémentaires afin de mieux surveiller les menaces à la sécurité du réseau.