نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
تشخیص و پیشگیری از نفوذ از قسمتهای مهم هر طرح نظارت بر امنیت شبکه سازمانی است. این دوره به شما آموزش می دهد که چگونه Suricata را به عنوان یک سیستم تشخیص و پیشگیری از نفوذ نصب و پیکربندی کنید. تشخیص و پیشگیری از نفوذ کلید اصلی در نظارت بر امنیت شبکه سازمانی است. در این دوره ، Suricata: Starting ، شما می توانید Suricata را نصب و پیکربندی کنید. ابتدا ، شما در شناسایی اصول جلوگیری و جلوگیری از نفوذ جستجو خواهید کرد. در مرحله بعدی ، نحوه نصب Suricata را با استفاده از چندین روش کشف خواهید کرد. سرانجام ، شما می آموزید که چگونه Suricata را برای ضبط بسته ها پیکربندی کنید. پس از پایان این دوره ، مهارت و دانش Suricata مورد نیاز برای نصب و پیکربندی آن را برای ضبط ترافیک شبکه خواهید داشت.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
درک تشخیص و پیشگیری از نفوذ
Understanding Intrusion Detection and Prevention
-
بررسی اجمالی
Overview
-
نسخه ی نمایشی: راه اندازی آزمایشگاه
Demo: Lab Setup
-
درک تشخیص نفوذ
Understanding Intrusion Detection
-
IDS و IPS قرار دادن
IDS and IPS Placement
-
IDS و مثال قرار دادن IPS
IDS and IPS Placement Example
-
IDS و IPS در ابر
IDS and IPS in the Cloud
-
خلاصه
Summary
در حال نصب Suricata
Installing Suricata
-
بررسی اجمالی
Overview
-
نصب از PPA
Installation from PPA
-
نسخه ی نمایشی: نصب از PPA
Demo: Installation from PPA
-
نصب با استفاده از مخزن بسته
Installation Using a Package Repository
-
نسخه ی نمایشی: نصب با استفاده از مخزن بسته
Demo: Installation Using a Package Repository
-
نصب از منبع
Installation from Source
-
نسخه ی نمایشی: نصب از منبع
Demo: Installation from Source
-
خلاصه
Summary
گرفتن اولین بسته های خود با Suricata
Capturing Your First Packets with Suricata
-
بررسی اجمالی
Overview
-
با استفاده از راه اندازی خودکار Suricata
Using Suricata Auto Setup
-
پرونده پیکربندی Suricata
Suricata Configuration File
-
نسخه ی نمایشی: فایل پیکربندی Suricata
Demo: Suricata Configuration File
-
حالت Inline و جلوگیری از نفوذ
Inline Mode and Intrusion Prevention
-
قوانین Suricata
Suricata Rules
-
نسخه ی نمایشی: انجام آزمایشات با قوانین اساسی
Demo: Conducting Tests with Basic Rules
-
نسخه ی نمایشی: نصب قوانین تهدیدات نوظهور
Demo: Installing Emerging Threats Rules
-
خلاصه
Summary
ارزیابی محصول Suricata
Evaluating Suricata’s Output
-
بررسی اجمالی
Overview
-
پرونده ورود EVE JSON
The EVE JSON Log File
-
نسخه ی نمایشی: استفاده از JQ برای استخراج هشدارها از EVE
Demo: Using JQ to Extract Alerts from EVE
-
گزارش های سفارشی HTTP و TLS
Custom HTTP and TLS Logs
-
نسخه ی نمایشی: گزارش های سفارشی HTTP
Demo: Custom HTTP Logs
-
خلاصه
Summary
نمایش نظرات