ASNO-ICMv2

Snort v2 Install, Configure, Manage

Длительность обучения: 5. дней

Записаться на курс

Описание
курса

Материал данного курса позволит слушателям научиться работать с системой предотвращения вторжений – IPS – Snort версии 2.x. Будут изучаться: процесс установки и первичной настройки Snort’а, его интеграция в существующую инфраструктуру, логика созданий правил обнаружения и блокирования атак (сигнатур).

Аудитория курса

Инженеры, занимающиеся организацией фильтрации трафика и межсетевым экранированием.

Предварительные требования

Необходимо обладать знаниями о работе сетей TCP/IP, и знаниями о работе межсетевых экранов (firewall’ов) на уровне материала курса AOPN-ICM.

Как устроено
обучение

Онлайн-курс

Онлайн-курс предполагает групповые занятия с инструктором через систему видеоконференцсвязи, кроме того, домашние задания и экзамен. Слушателям предоставляются учебные пособия и дополнительные материалы

Для корпоративных клиентов

Обучение для корпоративных клиенов включает в себя онлайн-курсы и курсы самообучения, а также дополнительные сервисы,необходимые корпоративным клиентам: организация планов обучения для подразделений клиента, проведение оценки эффективности обучения и т.д.

программа
курса

• Cybersecurity Killchain. Логика осуществления кибератаки.
• Уязвимости и эксплойты.
• Фильтрация трафика на сетевом уровне.
• Обнаружение и блокирование атак на прикладном уровне.
• Классификация механизмов фильтрации трафика.
• Snort как система Intrusion Prevention.
• Компоненты Snort’а.
• Файлы конфигурации.
• Логика обработки трафика Snort’ом.
• Дополнительные компоненты для интеграции со Snort’ом.
• Community и закрытые проекты Snort’а.
• Библиотеки, требующиеся для установки Snort’а.
• Установка из исходного кода.
• Установка из репозиториев.
• Alert’ы и Log’и.
• Интеграция с базой данных.
• Snort в режиме создания дампа трафика.
• Основной файл конфигурации Snort’а.
• Настройка режима «захвата» трафика.
• Настройка набора сигнатур.
• Настройка создания и отправки alert’ов.
• Настройка создания log’ов трафика.
• Формат правила Snort’а.
• Действия в правилах Snort’а.
• Логика выбора правил для работы.
• Создание пакетов правил.
• Правила App-ID для детектирования приложений.
• Использование открытых пакетов правил.
• Механизмы Active Response, поддерживаемые Snort’ом.
• Настройка Active Response.
• Выбор точки развертывания Snort’а в сетевой инфраструктуре.
• Интеграция с системой мониторинга и с SIEM.
• Выбор действий Active Response для работы Snort’а.

Варианты
покупки курса

индивидуальное

Стоимость курса — 120 354,00 ₽

Групповые онлайн-занятия

Бессрочный доступ ко всем материалам

Живые вебинары с преподавателем

Домашние задания

Экзаменация с выдачей сертификата

Для уточнения даты проведения курса, пожалуйста, заполните форму.

Оставить заявку

*Нажимая на кнопку, вы соглашаетесь с публичной офертой и политикой конфиденциальности

корпоративное

Стоимость курса от 120 354,00 ₽

Для получения данных о конечной стоимости и уточнения даты проведения курса, пожалуйста, заполните форму.

Оставить заявку

*Нажимая на кнопку, вы соглашаетесь с публичной офертой и политикой конфиденциальности