KnowledgeCity

入侵与防御基础

了解网络安全的基础知识以及如何实施高效的IDS和IPS
免费观看第一课 — 获取全部 19 节课程的完整访问权限。

To view this video please enable JavaScript.

课程:按需
初级  提供者 Jerry Smith  7 章节 ·  19 课时 ·  1h 2m  语言:阿拉伯语, 德语, 英语, 西班牙语, 法语, 葡萄牙语, 简体中文 

课程描述

入侵检测系统(IDS)和入侵防御系统(IPS)是网络安全的重要方面。领先的IDS和IPS产品(例如Snort和Suricata)可以帮助您检测网络中的恶意活动,但要有效地使用它们,了解如何安装、更新和自定义它们非常重要。还有网络流量监控工具,例如tcpdump和Wireshark,可以帮助您主动收集和分析网络连接中的数据包以发现恶意行为。通过了解这些特定工具、纵深防御的基础知识以及OSI和TCP/IP模型,您将顺利开始在网络安全领域的工作。

在本入侵与防御基础知识课程中,您将学习基本的网络防御以及如何安装和配置IDS和IPS。我们将探索深度防御、IDS和IPS技术,以及其他网络工具,例如Wireshark和tcpdump 。在本课程结束时,您将能够更好地减轻和拦截网络安全威胁。

您将学到的内容

  • 运用纵深防御原则和基本网络架构保护网络
  • 安装和配置IDS和IPS解决方案,如Snort和Suricata
  • 配置入侵警报以及黑名单和白名单
  • 使用Wireshark和tcpdump等工具捕获和分析网络数据包
  • 应用网络基础知识,包括TCP/IP和OSI模型
  • 探索蜜罐、日志卸载、PfSense和CISA Einstein等其他防御措施

关键要点

  • 入侵检测系统(IDS)和入侵防御系统(IPS)是网络安全的核心要素。
  • Snort和Suricata等领先IDS和IPS产品有助于检测恶意活动,但必须经过正确安装、更新和定制才能发挥效用。
  • tcpdump和Wireshark等网络流量监控工具有助于主动收集和分析数据包以检测恶意行为。
  • 学习这些工具以及纵深防御、OSI和TCP/IP模型的基础知识,有助于您开始在网络安全领域工作。
  • 完成课程后,您将能够更有效地缓解和阻断网络安全威胁。

常见问题

我将在本课程中学到什么?

您将学习基本网络防御以及如何安装和配置IDS和IPS,探索纵深防御、IDS和IPS技术,以及Wireshark和tcpdump等网络工具。

本课程涵盖哪些入侵检测和防御工具?

课程涵盖Snort和Suricata等领先IDS和IPS产品,包括其配置和警报,以及tcpdump和Wireshark等流量监控工具。

本课程适合哪些人?

适合希望进入网络安全领域的人士,课程讲授纵深防御基础知识、OSI和TCP/IP模型,以及核心IDS/IPS和数据包捕获工具。

本课程将使我获得哪些技能?

您将获得计算机网络防御、入侵检测系统、入侵检测与防御、入侵防御系统、网络入侵检测与防御以及网络安全方面的技能。

除IDS和IPS配置外,还包含哪些其他主题?

课程还涵盖PfSense、Snort和Suricata警报、黑名单和白名单、日志卸载、蜜罐、CISA Einstein以及TCP/IP和OSI模型。

专业认证和继续教育单位 (CEUs)

International Institute of Business Analysis (IIBA®)

Continuing Development Units (CDUs): 1.25

诺乐知习题是国际商业分析协会(IIBA®)认可的CCBA®、CBAP®教育认证提供商。诺乐知习题课程可以帮助学员获得继续发展积分(CDUs)。