Intrusion Detection mit Snort

Überblick: Diese 4-tägige Schulung zeigt Ihnen, wie sie einen Snort Sensor installieren, konfigurieren und betreiben. Die verfügbaren OpenSource-Werkzeuge für die Pflege und den Betrieb des Sensors werden vorgestellt und sinnvoll installiert. In den Übungen erhalten Sie die Kenntnisse, die für sichere und robuste Installation und den Betrieb eines Snort Sensors erforderlich sind.


Voraussetzungen: Dieser Kurs erfordert Grundkenntnisse in den TCP/IP Netzwerkprotokollen. Administrationsenntnisse des Linux-Betriebssystems sind erforderlich.

Inhalt:
* Einführung in Snort
* Snort Installation
* Plazierung der Snort Sensoren
* Snort Architektur
* Snort Konfiguration und Betrieb
* Verwaltung der Meldungen
* Regelverwaltung
* Einführung in die Snort Regelsprache
* Optimierung der Präprozessoren und der Regeln
* Analyse der Meldungen in Fallbeispielen
* Verteilte Snort-Sensoren
* Snort als Intrusion Prevention System (Inline-Betrieb)

Dauer: 4 Tage

Ort: OpenSource Training Ralf Spenneberg - Am Bahnhof 3-5 - 48565 Steinfurt

Preis (Netto): Auf Anfrage

Termine: Auf Anfrage

 

 

Das sagen unsere Kunden ...

Tolle Schulung/Workshop. Sehr gute Erklärungen. Vieles gut nachstellbar bzw. auf eigenen Maschinen nachvollzogen.
SNORT IDS/IPS Technology
Mitarbeiter - BTC IT Services GmbH

Sehr angenehme Umgebung, sehr kompetenter Trainer (Ralf Spenneberg).
SNORT IDS/IPS Technology
Mitarbeiter - Ineos Köln GmbH

Lehrreicher, interessanter & kurzweiliger Kurs! Vielen Dank!
Sourcefire 3d System
Mitarbeiter - Swiss Army

Endlein ein Lehrgang, der interessant und lehrreich war!
SNORT IDS/IPS Technology
Mitarbeiter - T-Systems

- Fachliche Kompetenz überragend - Präsentationsteil sicher und locker - freundliches Auftreten - motiviert zur Mitarbeit.
SNORT IDS/IPS Technology
Mitarbeiter - T-Systems

Besonders gut: Das "Ausschweifen" eines Themas als Vorbereitung auf das "kommende" Thema. Dadurch konnte das Verständnis zum Thema besonders gut vermittelt werden.
SNORT IDS/IPS Technology
Mitarbeiter - T-Systems