Descrição do Curso
Existem muitas ferramentas que podem ser utilizadas para garantir a segurança da rede. A maioria das organizações investe num sistema de Gestão de Informações e Eventos de Segurança, ou SIEM, para atuar como um repositório centralizado dos registos dos seus sistemas principais. Isto permite-lhe ter painéis de controlo, consultas, alertas e armazenamento de registos, tudo numa única área. Os honeypots também podem oferecer uma camada adicional de proteção sob a forma de recolha de dados. A Agência de Segurança Cibernética e de Infra-estruturas também desenvolveu o seu próprio sistema avançado de segurança de rede, denominado EINSTEIN.
Neste módulo, Monitoramento e análise de ameaças de intrusão, você aprenderá a descarregar os logs do Snort e do Suricata para outros sistemas. Também examinaremos o uso de Honeypots como parte de um programa de segurança e teremos uma introdução ao programa EINSTEIN da CISA. No final deste curso, você terá o conhecimento necessário para implementar camadas adicionais de segurança de rede para monitorar melhor as ameaças à segurança da rede.
O Que Você Vai Aprender
- Descreva como descarregar logs do Suricata e Snort para outros sistemas
- Explique como as Honeypots podem melhorar sua postura defensiva como parte de um programa de segurança
- Explore como o programa de segurança de rede EINSTEIN da CISA foi desenvolvido
- Implemente camadas adicionais de segurança de rede para monitorar melhor ameaças de segurança de rede
Principais Conclusões
- Um sistema de Gerenciamento de Informações e Eventos de Segurança (SIEM) atua como um repositório centralizado para os principais logs do sistema de uma organização, fornecendo painéis, consultas, alertas e armazenamento de log em uma área.
- Honeypots podem oferecer uma camada adicional de proteção na forma de coleta de dados.
- A Agência de Segurança Cibernética e Infraestrutura (CISA) desenvolveu seu próprio sistema avançado de segurança de rede chamado EINSTEIN.
- Descarregar logs do Snort e Suricata para outros sistemas suporta melhor monitoramento de ameaças de segurança de rede.
Perguntas Frequentes
O que este curso aborda?
O módulo aborda como descarregar logs do Snort e Suricata para outros sistemas, o uso de Honeypots como parte de um programa de segurança e uma introdução ao programa EINSTEIN da CISA.
Quais habilidades vou ganhar com este curso?
O curso desenvolve habilidades em Sistemas de Detecção de Intrusão, Detecção e Prevenção de Intrusão, Análise de Segurança, Snort (Sistema de Detecção de Intrusão), Detecção de Ameaças e preparação relevante para o GIAC Certified Intrusion Analyst.
Quais aulas estão incluídas?
O curso inclui três aulas: Descarregando Logs, Honeypots e Introdução ao CISA Einstein.
O que serei capaz de fazer após completar este curso?
Ao final do curso você terá o conhecimento necessário para implementar camadas adicionais de segurança de rede para monitorar melhor ameaças de segurança de rede.









