Descrição do Curso
Os Sistemas de Deteção de Intrusão (IDS) e os Sistemas de Prevenção de Intrusão (IPS) são aspectos essenciais da segurança de rede. Os principais produtos IDS e IPS, como o Snort e o Suricata, podem ajudá-lo a detetar atividades mal-intencionadas na rede, mas para usá-los com eficiência, é importante saber como instalá-los, atualizá-los e personalizá-los. Existem também ferramentas de monitorização do tráfego de rede, como o tcpdump e o Wireshark, que podem ajudá-lo a recolher e analisar ativamente os pacotes da sua ligação de rede para detetar comportamentos maliciosos. Ao aprender sobre essas ferramentas específicas, os fundamentos da Defesa em Profundidade e os modelos OSI e TCP / IP, estará bem no seu caminho para começar a trabalhar no campo da segurança cibernética.
Neste curso sobre noções básicas de Intrusão e Prevenção, aprenderá a defesa básica da rede e como instalar e configurar um IDS e IPS. Exploraremos as tecnologias Defense-in-Depth, IDS e IPS e outras ferramentas de rede, como Wireshark e tcpdump. No final deste curso, será capaz de mitigar e bloquear melhor as ameaças à segurança da rede.
O Que Você Vai Aprender
- Defenda redes aplicando os princípios de Defesa em Profundidade e arquitetura básica de rede
- Instale e configure soluções IDS e IPS como Snort e Suricata
- Configure alertas de intrusão juntamente com listas de bloqueio e permissão
- Capture e analise pacotes de rede usando ferramentas como Wireshark e tcpdump
- Aplique os fundamentos de rede incluindo os modelos TCP/IP e OSI
- Explore defesas adicionais como honeypots, offloading de logs, PfSense e CISA Einstein
Principais Conclusões
- Sistemas de Detecção de Intrusão (IDS) e Sistemas de Prevenção de Intrusão (IPS) são aspectos essenciais da segurança de rede.
- Principais produtos IDS e IPS como Snort e Suricata podem ajudar a detectar atividades maliciosas, mas devem ser adequadamente instalados, atualizados e customizados para serem eficazes.
- Ferramentas de monitoramento de tráfego de rede como tcpdump e Wireshark ajudam a coletar e analisar pacotes ativamente para comportamento malicioso.
- Aprender essas ferramentas junto com os fundamentos de Defesa em Profundidade e os modelos OSI e TCP/IP o prepara para começar a trabalhar no campo da segurança cibernética.
- Ao final do curso, você será capaz de mitigar e bloquear melhor ameaças de segurança de rede.
Perguntas Frequentes
O que vou aprender neste curso?
Você aprenderá defesa básica de rede e como instalar e configurar um IDS e IPS, explorando Defesa em Profundidade, tecnologias IDS e IPS e ferramentas de rede como Wireshark e tcpdump.
Quais ferramentas de detecção e prevenção de intrusão este curso abrange?
O curso abrange principais produtos IDS e IPS como Snort e Suricata, incluindo sua configuração e alertas, bem como ferramentas de monitoramento de tráfego como tcpdump e Wireshark.
Para quem é este curso?
É para aqueles que desejam começar a trabalhar no campo da segurança cibernética, ensinando os fundamentos de Defesa em Profundidade, os modelos OSI e TCP/IP e ferramentas IDS/IPS e captura de pacotes principais.
Quais competências vou ganhar com este curso?
Você ganhará competências em Defesa de Rede de Computadores, Sistemas de Detecção de Intrusão, Detecção e Prevenção de Intrusão, Sistemas de Prevenção de Intrusão, Detecção e Prevenção de Intrusão de Rede e Segurança de Rede.
Quais tópicos adicionais estão incluídos além da configuração de IDS e IPS?
O curso também abrange PfSense, alertas de Snort e Suricata, listas de bloqueio e permissão, offloading de logs, honeypots, CISA Einstein e os modelos TCP/IP e OSI.










