Descrição do Curso
Para garantir a melhor segurança de rede possível, é importante analisar os alertas gerados pelas suas tecnologias IDS/IPS. Não está apenas a procurar ameaças e ataques activos, mas também falsos positivos, razão pela qual a criação de uma lista de permissões é uma parte vital da sua segurança de rede. Embora a maior parte da segurança se concentre tipicamente na utilização de conjuntos de regras de subscrição, existe uma necessidade clara de regras personalizadas. Haverá situações em que a ameaça de um ataque é iminente e bem conhecida, mas a regra não foi tornada pública.
Neste curso sobre Como agir contra a intrusão, discutiremos como configurar o IDS e o IPS para produzir alertas quando confrontados com ameaças à segurança. Explicaremos como configurar e fazer a triagem dos alertas gerados pelo Snort e pelo Suricata. Também discutiremos como criar regras personalizadas, listas de bloqueio e listas de permissão. No final deste curso, será capaz de responder melhor às ameaças cibernéticas em tempo real.
O Que Você Vai Aprender
- Fazer triagem de alertas IDS/IPS para distinguir ameaças reais e ataques ativos de falsos positivos
- Configurar Snort e Suricata para produzir alertas quando confrontados com ameaças de segurança
- Criar listas de permissão e bloqueio em Snort e Suricata
- Aplicar melhores práticas para criar regras personalizadas
- Responder a ameaças cibernéticas em tempo real usando tecnologias IDS/IPS
Principais Conclusões
- Analisar os alertas gerados pelas tecnologias IDS/IPS é importante para garantir a melhor segurança de rede possível.
- Análise de alertas procura não apenas por ameaças e ataques ativos, mas também por falsos positivos, razão pela qual construir uma lista de permissão é uma parte vital da segurança de rede.
- Enquanto a maioria da segurança se concentra típicamente em conjuntos de regras de assinatura, existe uma necessidade definida de regras personalizadas, especialmente quando um ataque é iminente e bem conhecido, mas a regra ainda não foi divulgada publicamente.
- O curso cobre configuração e triagem dos alertas gerados por Snort e Suricata.
- Ao final do curso, os alunos serão capazes de responder melhor às ameaças cibernéticas em tempo real.
Perguntas Frequentes
O que este curso me ensinará sobre IDS e IPS?
Explica como configurar seu IDS e IPS para produzir alertas quando confrontados com ameaças de segurança e como configurar e fazer triagem dos alertas gerados por Snort e Suricata.
Este curso cobre regras personalizadas e listas?
Sim. Discute como criar regras personalizadas, listas de bloqueio e listas de permissão e explora melhores práticas para criar regras personalizadas.
Quais ferramentas o curso se concentra?
O curso se concentra em Snort e Suricata, cobrindo alertas em ambos, bem como listagem de bloqueio e permissão.
Que competências este curso desenvolve?
Desenvolve competências em resposta a incidentes cibernéticos, sistemas de detecção de intrusão, detecção e prevenção de intrusão, sistemas de prevenção de intrusão, Snort e detecção de ameaças.
O que serei capaz de fazer após completar este curso?
Ao final do curso, você será capaz de responder melhor às ameaças cibernéticas em tempo real.









