KnowledgeCity

Agir contra invasões

Saiba como configurar alertas de segurança no caso de um ataque
Assista à primeira aula grátis — tenha acesso completo às 4 aulas.

To view this video please enable JavaScript.

Curso: Sob demanda
Principiante  Provedor Jerry Smith  4 Lições ·  15m  em Árabe, Alemão, Inglês, Espanhol, Francês, Português, Chinês simplificado 

Descrição do Curso

Para garantir a melhor segurança de rede possível, é importante analisar os alertas gerados pelas suas tecnologias IDS/IPS. Não está apenas a procurar ameaças e ataques activos, mas também falsos positivos, razão pela qual a criação de uma lista de permissões é uma parte vital da sua segurança de rede. Embora a maior parte da segurança se concentre tipicamente na utilização de conjuntos de regras de subscrição, existe uma necessidade clara de regras personalizadas. Haverá situações em que a ameaça de um ataque é iminente e bem conhecida, mas a regra não foi tornada pública.

Neste curso sobre Como agir contra a intrusão, discutiremos como configurar o IDS e o IPS para produzir alertas quando confrontados com ameaças à segurança. Explicaremos como configurar e fazer a triagem dos alertas gerados pelo Snort e pelo Suricata. Também discutiremos como criar regras personalizadas, listas de bloqueio e listas de permissão. No final deste curso, será capaz de responder melhor às ameaças cibernéticas em tempo real.

O Que Você Vai Aprender

  • Fazer triagem de alertas IDS/IPS para distinguir ameaças reais e ataques ativos de falsos positivos
  • Configurar Snort e Suricata para produzir alertas quando confrontados com ameaças de segurança
  • Criar listas de permissão e bloqueio em Snort e Suricata
  • Aplicar melhores práticas para criar regras personalizadas
  • Responder a ameaças cibernéticas em tempo real usando tecnologias IDS/IPS

Principais Conclusões

  • Analisar os alertas gerados pelas tecnologias IDS/IPS é importante para garantir a melhor segurança de rede possível.
  • Análise de alertas procura não apenas por ameaças e ataques ativos, mas também por falsos positivos, razão pela qual construir uma lista de permissão é uma parte vital da segurança de rede.
  • Enquanto a maioria da segurança se concentra típicamente em conjuntos de regras de assinatura, existe uma necessidade definida de regras personalizadas, especialmente quando um ataque é iminente e bem conhecido, mas a regra ainda não foi divulgada publicamente.
  • O curso cobre configuração e triagem dos alertas gerados por Snort e Suricata.
  • Ao final do curso, os alunos serão capazes de responder melhor às ameaças cibernéticas em tempo real.

Perguntas Frequentes

O que este curso me ensinará sobre IDS e IPS?

Explica como configurar seu IDS e IPS para produzir alertas quando confrontados com ameaças de segurança e como configurar e fazer triagem dos alertas gerados por Snort e Suricata.

Este curso cobre regras personalizadas e listas?

Sim. Discute como criar regras personalizadas, listas de bloqueio e listas de permissão e explora melhores práticas para criar regras personalizadas.

Quais ferramentas o curso se concentra?

O curso se concentra em Snort e Suricata, cobrindo alertas em ambos, bem como listagem de bloqueio e permissão.

Que competências este curso desenvolve?

Desenvolve competências em resposta a incidentes cibernéticos, sistemas de detecção de intrusão, detecção e prevenção de intrusão, sistemas de prevenção de intrusão, Snort e detecção de ameaças.

O que serei capaz de fazer após completar este curso?

Ao final do curso, você será capaz de responder melhor às ameaças cibernéticas em tempo real.