KnowledgeCity

Monitoramento e análise de ameaças de intrusão

Saiba como formatar e descarregar logs e implementar honeypots, honeytokens e honeynets para adicionar uma camada extra de segurança de rede
Assista à primeira aula grátis — tenha acesso completo às 3 aulas.

To view this video please enable JavaScript.

Curso: Sob demanda
Principiante  Provedor Jerry Smith  3 Lições ·  9m  em Árabe, Alemão, Inglês, Espanhol, Francês, Português, Chinês simplificado 

Descrição do Curso

Existem muitas ferramentas que podem ser utilizadas para garantir a segurança da rede. A maioria das organizações investe num sistema de Gestão de Informações e Eventos de Segurança, ou SIEM, para atuar como um repositório centralizado dos registos dos seus sistemas principais. Isto permite-lhe ter painéis de controlo, consultas, alertas e armazenamento de registos, tudo numa única área. Os honeypots também podem oferecer uma camada adicional de proteção sob a forma de recolha de dados. A Agência de Segurança Cibernética e de Infra-estruturas também desenvolveu o seu próprio sistema avançado de segurança de rede, denominado EINSTEIN.

Neste módulo, Monitoramento e análise de ameaças de intrusão, você aprenderá a descarregar os logs do Snort e do Suricata para outros sistemas. Também examinaremos o uso de Honeypots como parte de um programa de segurança e teremos uma introdução ao programa EINSTEIN da CISA. No final deste curso, você terá o conhecimento necessário para implementar camadas adicionais de segurança de rede para monitorar melhor as ameaças à segurança da rede.

O Que Você Vai Aprender

  • Descreva como descarregar logs do Suricata e Snort para outros sistemas
  • Explique como as Honeypots podem melhorar sua postura defensiva como parte de um programa de segurança
  • Explore como o programa de segurança de rede EINSTEIN da CISA foi desenvolvido
  • Implemente camadas adicionais de segurança de rede para monitorar melhor ameaças de segurança de rede

Principais Conclusões

  • Um sistema de Gerenciamento de Informações e Eventos de Segurança (SIEM) atua como um repositório centralizado para os principais logs do sistema de uma organização, fornecendo painéis, consultas, alertas e armazenamento de log em uma área.
  • Honeypots podem oferecer uma camada adicional de proteção na forma de coleta de dados.
  • A Agência de Segurança Cibernética e Infraestrutura (CISA) desenvolveu seu próprio sistema avançado de segurança de rede chamado EINSTEIN.
  • Descarregar logs do Snort e Suricata para outros sistemas suporta melhor monitoramento de ameaças de segurança de rede.

Perguntas Frequentes

O que este curso aborda?

O módulo aborda como descarregar logs do Snort e Suricata para outros sistemas, o uso de Honeypots como parte de um programa de segurança e uma introdução ao programa EINSTEIN da CISA.

Quais habilidades vou ganhar com este curso?

O curso desenvolve habilidades em Sistemas de Detecção de Intrusão, Detecção e Prevenção de Intrusão, Análise de Segurança, Snort (Sistema de Detecção de Intrusão), Detecção de Ameaças e preparação relevante para o GIAC Certified Intrusion Analyst.

Quais aulas estão incluídas?

O curso inclui três aulas: Descarregando Logs, Honeypots e Introdução ao CISA Einstein.

O que serei capaz de fazer após completar este curso?

Ao final do curso você terá o conhecimento necessário para implementar camadas adicionais de segurança de rede para monitorar melhor ameaças de segurança de rede.