Snort v2 Install, Configure, Manage

ASNO-ICMv2
▪ Записаться на курс
[О курсе]

Материал данного курса позволит слушателям научиться работать с системой предотвращения вторжений – IPS – Snort версии 2.x.

Связанное решение

Что изучается

  • Процесс установки и первичной настройки Snort’а
  • Интеграция Snort’а в существующую инфраструктуру
  • Логика созданий правил обнаружения и блокирования атак (сигнатур)

Аудитория курса

Инженеры, занимающиеся организацией фильтрации трафика и межсетевым экранированием.

Предварительные требования

Необходимо обладать знаниями о работе сетей TCP/IP, и знаниями о работе межсетевых экранов (firewall’ов) на уровне материала курса AOPN-ICM.

Длительность курса

5 дней

Содержание курса

Модуль 1 – Логика работы технологий Intrusion Prevention

  • Cybersecurity Killchain. Логика осуществления кибератаки
  • Уязвимости и эксплойты
  • Фильтрация трафика на сетевом уровне
  • Обнаружение и блокирование атак на прикладном уровне
  • Классификация механизмов фильтрации трафика
  • Snort как система Intrusion Prevention

Модуль 2 – Архитектура Snort’а

  • Компоненты Snort’а
  • Файлы конфигурации
  • Логика обработки трафика Snort’ом
  • Дополнительные компоненты для интеграции со Snort’ом
  • Community и закрытые проекты Snort’а

Модуль 3 – Установка Snort’а

  • Библиотеки, требующиеся для установки Snort’а
  • Установка из исходного кода
  • Установка из репозиториев

Модуль 4 – Плагины ввода/вывода

  • Alert’ы и Log’и
  • Интеграция с базой данных
  • Snort в режиме создания дампа трафика

Модуль 5 – Базовая настройка

  • Основной файл конфигурации Snort’а
  • Настройка режима «захвата» трафика
  • Настройка набора сигнатур
  • Настройка создания и отправки alert’ов
  • Настройка создания log’ов трафика

Модуль 6 – Работа с правилами Snort’а

  • Формат правила Snort’а
  • Действия в правилах Snort’а
  • Логика выбора правил для работы
  • Создание пакетов правил
  • Правила App-ID для детектирования приложений
  • Использование открытых пакетов правил

Модуль 7 – Active Response

  • Механизмы Active Response, поддерживаемые Snort’ом
  • Настройка Active Response

Модуль 8 – Развертывание системы Intrusion Prevention

  • Выбор точки развертывания Snort’а в сетевой инфраструктуре
  • Интеграция с системой мониторинга и с SIEM
  • Выбор действий Active Response для работы Snort’а
[Проведение курса]

Мы доверяем обучение профессионалам

Antcolony■
Инженерная школа кибербезопасности

Осуществляет обучение на территории РФ

Human Growth Kazakhstan■
Учебный центр

Осуществляет обучение на территории СНГ