آموزش جامع شناسایی نفوذ با Snort - آخرین آپدیت

دانلود Intrusion Detection with Snort Walkthrough

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: سازمان‌ها برای مقابله با تهدیدات شبکه به دیدگاهی شفاف نیاز دارند، اما بسیاری در استقرار، تنظیم و نظارت دقیق بر سیستم‌های شناسایی نفوذ (IDS) با چالش روبرو هستند. در این دوره جامع «شناسایی نفوذ با Snort»، شما نحوه نصب، پیکربندی و شخصی‌سازی Snort 3 را برای شناسایی و تحلیل ترافیک مخرب و کوئری گرفتن از داده‌ها در Splunk خواهید آموخت. در ابتدا، نحوه راه‌اندازی Snort 3، تایید شناسایی رابط‌های شبکه و تولید ترافیک مخرب برای مشاهده هشدارها به‌صورت آنی را بررسی می‌کنید. سپس، به ایجاد و بهینه‌سازی قوانین (Rules) سفارشی Snort برای شناسایی حملات رایج مانند اسکن‌های ICMP، درخواست‌های HTTP و تزریق SQL می‌پردازید. در نهایت، یک حمله شبیه‌سازی شده را با استفاده از Metasploit اجرا و شناسایی کرده و هشدارهای Snort را برای نظارت متمرکز به Splunk ارسال خواهید کرد. پس از اتمام این دوره، شما مهارت‌های لازم برای استقرار و مدیریت مطمئن Snort 3 را به عنوان بخشی از یک استراتژی مدرن دفاع شبکه به‌دست خواهید آورد.

سرفصل ها و درس ها

استقرار Snort روی سیستم لینوکس Deploy Snort on a Linux System

  • آشنایی با Snort Snort Introduction

  • نصب Snort Installing Snort

  • قوانین و تایید پیکربندی Rules and Validating Configuration

  • تست قوانین با Nmap Testing Rules with Nmap

ایجاد قوانین سفارشی Snort Create Custom Snort Rules

  • ساخت قوانین سفارشی Snort Creating Custom Snort Rules

  • تست قوانین Rule Testing

  • بهینه‌سازی قوانین Rule Tuning

پیکربندی Snort برای شناسایی حملات و ادغام با SIEM Configure Snort to Detect Attacks and Integrate into a SIEM

  • بررسی سناریوی تهدید و محیط عملیاتی Threat Scenario and Environment Overview

  • حمله با Metasploit Metasploit Attack

  • پیکربندی Splunk Universal Forwarder Splunk Universal Forwarder Configuration

  • اجرای کوئری‌های Snort در Splunk Snort Queries Inside Splunk

  • تحلیل شناسایی و نکات کلیدی برای مدافعان شبکه Detection Analysis and Defender Takeaways

نمایش نظرات

آموزش جامع شناسایی نفوذ با Snort
جزییات دوره
1h 0m
12
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
دارد
دارد
دارد
Corey
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Corey Corey

کوری تامپسون یک متخصص باسابقه در حوزه امنیت سایبری است که سال‌ها تجربه عملی در این صنعت دارد. او در نقش‌های مختلفی از جمله در مرکز عملیات امنیت (SOC)، تیم‌های DevSecOps و به عنوان متخصص تست نفوذ فعالیت کرده است. تخصص او شامل شناسایی تهدیدات، پاسخ به حوادث، ارزیابی آسیب‌پذیری و ادغام رویکردهای امنیتی در چرخه توسعه نرم‌افزار است. اشتیاق کوری به امنیت پیش‌دستانه، او را به تخصص در Red Teaming و تحلیل تهدیدات سوق داده است تا به سازمان‌ها در شناسایی نقاط ضعف از طریق شبیه‌سازی حملات سایبری کمک کند. او با درک عمیق از هر دو حوزه امنیت تدافعی و تهاجمی، متعهد به تقویت زیرساخت‌های دیجیتال سازمان‌ها و ترویج فرهنگ آگاهی امنیتی است. مجموعه‌ی مهارت‌های جامع کوری، او را به متخصصی قابل اعتماد در مقابله با چشم‌انداز در حال تحول تهدیدات سایبری تبدیل کرده است. او دارای گواهینامه‌های معتبری از جمله SecX، CySA+، Sec+، Linux+، GCFA و GCIA می‌باشد.