Treinamento »
Sistemas de Detecção e Prevenção de Intrusão
Sistemas de Detecção e Prevenção de Intrusão
Ementa do curso:
1. Sistemas de Detecção e Prevenção de Intrusão
1.1 Conceitos e Caraterísticas de IDS
1.2 Preparando o sistema Linux
1.3 Instalação e Configuração
1.4 Preprocessadores
1.5 Decodificadores
1.6 Módulos Dinâmicos
1.7 Definindo e Gerenciando regras
1.8 Configurando assinaturas
1.9 Gerenciando os Alertas
1.10 Inicializando e testando o Snort
1.11 Ferramentas Auxiliares:
1.11.1 Base - Basic Analysis and Security Engine
1.11.2 Snortalog
1.12 SNORT - IPS
1.12.1. Snort In-line
1.12.2. SnortSAM
2. OSSEC - HIDS
2.1 Introdução
2.2 Arquitetura
2.3 Instalação e Configuração
2.4 Estrutura Cliente e Servidor
2.5 Configurando e gerenciando as Regras
2.6 Decoders
2.7 OSEC IPS (Firewall Drop e Hosts Deny)
2.8 Postando tentativas de ataque no twitter pelo OSSEC
2.8 Integrando o Ossec com Snort
Para a realização do curso, são sugeridos os seguintes conhecimentos prévios:
conhecimentos básicos de TCP/IP;
conhecimentos básicos de sistemas GNU/Linux;
Os pré-requisitos deste curso são abordados nos cursos:
Fundamentos: Redes de Computadores.
Fundamentos: Sistema Operacional Linux.