Alle Seminare

Kurs-ID: ETH_CSFS

Kurs SSFSNORT

Securing Cisco Networks with Open Source Snort

Logo Partner Experteach

Der Cisco Training on Demand-Kurs Securing Cisco Networks with Open Source Snort (SSFSNORT) Version 2.0 bietet Ihnen eine technische Schulung für den erfolgreichen Einsatz der Open-Source-Snort-Technologie und das Schreiben von Regeln. Neben anderen leistungsstarken Funktionen lernen Sie, wie Sie ein Snort-System aufbauen und verwalten und wie Sie Regeln effizient aktualisieren und verwalten können. Sie lernen auch die Snort-Regelsprache und die Fähigkeiten von Snort kennen, wenn es passiv und inline eingesetzt wird. Darüber hinaus lernen Sie die Voraussetzungen für die Installation, die korrekte Konfiguration und den Betrieb von Snort kennen. Sie erwerben Kenntnisse über die Geschichte, die Funktionen und die Einsatzmöglichkeiten von Snort sowie über die öffentlichen Ressourcen, die Snort-Benutzern zur Verfügung stehen. Schließlich lernen Sie die verschiedenen Ausgabetypen, die Snort bereitstellt, die automatische Regelverwaltung (einschließlich der Bereitstellung und Konfiguration von Pulled Pork), Inline-Operationen und die Erstellung benutzerdefinierter Snort-Regeln, einschließlich fortgeschrittener Regelschreibtechniken und OpenAppID.

Dieses Training findet in Kooperation mit ExperTeach statt.

Anfrage stellen

Seminarinhalte

  • Describe Snort technology and identify  the resources that are available for maintaining a Snort deployment
  • Install Snort on a Linux - based operating system
  • Describe the Snort operation modes and their command - line options
  • Describe the Snort intrusion detection output options
  • Download and deploy  a new rule set to Snort
  • Describe and configure the snort.conf file
  • Configure Snort for inline operation and configure the inline - only features
  • Describe the Snort basic rule syntax and usage
  • Describe how the Snort engine processes traffic
  • Describe several  advanced rule options used by Snort
  • Describe OpenAppID features and functionality
  • Describe how to monitor Snort performance and how to tune rules

Kursthemen

Das Training SSFSNORT ist folgenden Themen zugeordnet:

 

Zielgruppe

This course is designed for security administrators and consultants, network administrators, systems engineers, and technical support personnel who need to know how to deploy open-source intrusion detection systems (IDS) and intrusion prevention systems (IPS), and how to write Snort rules.

Voraussetzungen

Die für die Teilnahme an diesem Kurs erforderlichen Kenntnisse und Fähigkeiten sind:

  • Grundlegendes Verständnis von Netzwerken und Netzwerkprotokollen
  • Grundlegende Kenntnisse der Linux-Befehlszeilen- und Textverarbeitungsprogramme, die in Linux üblich sind
  • Grundkenntnisse von Netzwerksicherheitskonzepten

Dauer und Zeiten

4 Kurstage

Termine

Noch Fragen?

Unsere FAQ klären auf.

Lassen Sie sich von uns beraten!

Jetzt anrufen