
SOBRE O CURSO
Este curso foi projetado para capacitar os participantes com o conhecimento e as habilidades necessárias para navegar no cenário dinâmico da segurança de rede. Este curso é personalizado tanto para iniciantes que buscam uma compreensão fundamental quanto para profissionais experientes que buscam aprimorar sua expertise na alavancagem do Snort, um poderoso Sistema de Detecção de Intrusão (IDS) de código aberto.
PÚBLICO - ALVO
- Profissionais de Segurança Cibernética
- Analistas de Segurança da Informação
- Analistas de Segurança de Rede
- Analistas SOC
- Estudantes de Segurança Cibernética
PRÉ - REQUISITOS
- Conhecimento básico de redes
- Experiência em administração de sistemas
- Noções básicas de segurança de TI
- Habilidades em linha de comando no Linux
DURAÇÃO
12 horas em formato EAD gravado.
NÍVEL
Intermediário
CONTEÚDO
- MÓDULOS
- Introdução
- Módulo 1: Introdução ao Snort
- Módulo 2: Instalação e configuração do Snort
- Módulo 3: Configuração do Snort
- Módulo 4: Escrita e personalização de regras
- Módulo 5: Operação e gerenciamento do Snort
- Módulo 6: Recursos avançados do Snort
- Módulo 7: Melhores práticas de segurança
- Módulo 8: Solução de problemas e depuração
- Módulo 9: Estudos de caso e aplicações práticas
- Módulo 10: Instalação do Snort no Firewall pfSense
- Módulo 11: Criação de Regras do Snort no pfSense e para resposta a ataques cibernéticos
HABILIDADES ADQUIRIDAS
- Instalar e configurar o Snort em ambientes Linux e pfSense;
- Personalizar e escrever regras para detecção de ameaças específicas;
- Operar e gerenciar o Snort, incluindo análise de logs e estratégias de resposta a incidentes;
- Utilizar recursos avançados do Snort, como pré-processadores dinâmicos e mecanismos de detecção de anomalias;
- Aplicar melhores práticas de segurança e resolver problemas comuns relacionados ao Snort.
exclusivo para empresas
PEÇA AGORA UM ORÇAMENTO
PARA A SUA EMPRESA
PERGUNTAS FREQUENTES
- Introdução, instalação e configuração do IPS
- Implantação e Configuração de regras de segurança de detecção e resposta a anomalias cibernéticas
- Administração e Atualização do IPS
- Integração do Snort com o firewall pfSense e análise de incidentes cibernéticos
Qual é o público-alvo do curso Firewall Operation da CECyber?
O curso Firewall Operation é para profissionais de Segurança da Informação que atuem com prevenção e resposta a incidentes e que tenham no IPS e IDS a sua principal ferramenta de investigação de ataques cibernéticos.
Para o curso é necessário conhecimentos comprovados em TI, Redes de Computadores, Sistemas Operacionais e principais serviços em Sistemas Operacionais.
O curso IDS IPS Operation é composto por videoaulas gravadas e você poderá estudar no seu ritmo. Além de Lives-Online para simulação de ataques. A CECyber recomenda uma dedicação de 30 horas totais para finalizar o curso.
O curso IDS IPS Operation é 100% online, composto por videoaulas gravadas (assíncronas).
Para acompanhar adequadamente as aulas, recomenda-se:
- Configuração mínima: processador Core i5, 8GB de RAM e 500GB de HD.
- Acesso à plataforma Teams, da Microsoft.
