Kurs-ID: ETH_CSFS
Kurs SSFSNORT
Securing Cisco Networks with Open Source Snort
Der Cisco Training on Demand-Kurs Securing Cisco Networks with Open Source Snort (SSFSNORT) Version 2.0 bietet Ihnen eine technische Schulung für den erfolgreichen Einsatz der Open-Source-Snort-Technologie und das Schreiben von Regeln. Neben anderen leistungsstarken Funktionen lernen Sie, wie Sie ein Snort-System aufbauen und verwalten und wie Sie Regeln effizient aktualisieren und verwalten können. Sie lernen auch die Snort-Regelsprache und die Fähigkeiten von Snort kennen, wenn es passiv und inline eingesetzt wird. Darüber hinaus lernen Sie die Voraussetzungen für die Installation, die korrekte Konfiguration und den Betrieb von Snort kennen. Sie erwerben Kenntnisse über die Geschichte, die Funktionen und die Einsatzmöglichkeiten von Snort sowie über die öffentlichen Ressourcen, die Snort-Benutzern zur Verfügung stehen. Schließlich lernen Sie die verschiedenen Ausgabetypen, die Snort bereitstellt, die automatische Regelverwaltung (einschließlich der Bereitstellung und Konfiguration von Pulled Pork), Inline-Operationen und die Erstellung benutzerdefinierter Snort-Regeln, einschließlich fortgeschrittener Regelschreibtechniken und OpenAppID.
Dieses Training findet in Kooperation mit ExperTeach statt.
Anfrage stellenSeminarinhalte
- Describe Snort technology and identify the resources that are available for maintaining a Snort deployment
- Install Snort on a Linux - based operating system
- Describe the Snort operation modes and their command - line options
- Describe the Snort intrusion detection output options
- Download and deploy a new rule set to Snort
- Describe and configure the snort.conf file
- Configure Snort for inline operation and configure the inline - only features
- Describe the Snort basic rule syntax and usage
- Describe how the Snort engine processes traffic
- Describe several advanced rule options used by Snort
- Describe OpenAppID features and functionality
- Describe how to monitor Snort performance and how to tune rules
Kursthemen
Das Training SSFSNORT ist folgenden Themen zugeordnet:
Zielgruppe
This course is designed for security administrators and consultants, network administrators, systems engineers, and technical support personnel who need to know how to deploy open-source intrusion detection systems (IDS) and intrusion prevention systems (IPS), and how to write Snort rules.
Voraussetzungen
Die für die Teilnahme an diesem Kurs erforderlichen Kenntnisse und Fähigkeiten sind:
- Grundlegendes Verständnis von Netzwerken und Netzwerkprotokollen
- Grundlegende Kenntnisse der Linux-Befehlszeilen- und Textverarbeitungsprogramme, die in Linux üblich sind
- Grundkenntnisse von Netzwerksicherheitskonzepten
Dauer und Zeiten
4 Kurstage