初级
提供者 : Jerry Smith
7 章节 · 19 课时 · 1h 2m
语言:阿拉伯语, 德语, 英语, 西班牙语, 法语, 葡萄牙语, 简体中文
课程描述
入侵检测系统(IDS)和入侵防御系统(IPS)是网络安全的重要方面。领先的IDS和IPS产品(例如Snort和Suricata)可以帮助您检测网络中的恶意活动,但要有效地使用它们,了解如何安装、更新和自定义它们非常重要。还有网络流量监控工具,例如tcpdump和Wireshark,可以帮助您主动收集和分析网络连接中的数据包以发现恶意行为。通过了解这些特定工具、纵深防御的基础知识以及OSI和TCP/IP模型,您将顺利开始在网络安全领域的工作。
在本入侵与防御基础知识课程中,您将学习基本的网络防御以及如何安装和配置IDS和IPS。我们将探索深度防御、IDS和IPS技术,以及其他网络工具,例如Wireshark和tcpdump 。在本课程结束时,您将能够更好地减轻和拦截网络安全威胁。
您将学到的内容
- 运用纵深防御原则和基本网络架构保护网络
- 安装和配置IDS和IPS解决方案,如Snort和Suricata
- 配置入侵警报以及黑名单和白名单
- 使用Wireshark和tcpdump等工具捕获和分析网络数据包
- 应用网络基础知识,包括TCP/IP和OSI模型
- 探索蜜罐、日志卸载、PfSense和CISA Einstein等其他防御措施
关键要点
- 入侵检测系统(IDS)和入侵防御系统(IPS)是网络安全的核心要素。
- Snort和Suricata等领先IDS和IPS产品有助于检测恶意活动,但必须经过正确安装、更新和定制才能发挥效用。
- tcpdump和Wireshark等网络流量监控工具有助于主动收集和分析数据包以检测恶意行为。
- 学习这些工具以及纵深防御、OSI和TCP/IP模型的基础知识,有助于您开始在网络安全领域工作。
- 完成课程后,您将能够更有效地缓解和阻断网络安全威胁。
常见问题
我将在本课程中学到什么?
您将学习基本网络防御以及如何安装和配置IDS和IPS,探索纵深防御、IDS和IPS技术,以及Wireshark和tcpdump等网络工具。
本课程涵盖哪些入侵检测和防御工具?
课程涵盖Snort和Suricata等领先IDS和IPS产品,包括其配置和警报,以及tcpdump和Wireshark等流量监控工具。
本课程适合哪些人?
适合希望进入网络安全领域的人士,课程讲授纵深防御基础知识、OSI和TCP/IP模型,以及核心IDS/IPS和数据包捕获工具。
本课程将使我获得哪些技能?
您将获得计算机网络防御、入侵检测系统、入侵检测与防御、入侵防御系统、网络入侵检测与防御以及网络安全方面的技能。
除IDS和IPS配置外,还包含哪些其他主题?
课程还涵盖PfSense、Snort和Suricata警报、黑名单和白名单、日志卸载、蜜罐、CISA Einstein以及TCP/IP和OSI模型。










