kurs >
Datasikkerhet > Regelskriving for Snort/SourceFire
Kurs: Regelskriving for Snort/SourceFire
mnemonic asDette kurset har ikke oppført noen dato for studiestart. Bruk skjemaet under for å kontakte leverandør for nærmere informasjon.
Kurset vil gi deltakerne en rask innføring i hvordan Snort er sammensatt for å forstå de forskjellige komponentene i reglene bedre. Videre vil kurset gi en praktisk innføring i hvordan man skriver enkle regler for Snort som igjen bygger videre til å lagre regler ut ifra trafikk vi ser i nettverket. Kurset er et praktisk kurs der deltakerne vil få erfaring med å skrive signaturer i Snort-format.
Kurset vil ta for seg følgende:
- Snortkomponenter
- Innføring i regelskriving
- Regular Expression
- Effektivisering av regler
- Lage regler på bakgrunn av nettverk- og malwareanalyse
Stedsbeskrivelse
Wergelandsveien 23
0167 Oslo
Forkunnskaper
- Kjennskap til nettverk og TCP/IP
- Praktisk erfaring med pakkesniffere
- Forståelse for IDS/IPS
Varighet
1 dag
Målgruppe
- Teknisk personell som jobber med sikkerhetsovervåkning eller hendelser i nettverket
- Teknisk personell som jobber med nettverkssikkerhet
- Teknisk personell som jobber med nettverksadministrasjon
Påmelding
Regelskriving for Snort/SourceFire
Regelskriving for Snort/SourceFire
Start her
100% sikkert skjema
Tar ett minutt å fullføre
Hurtig respons
Felt som er merket med * må fylles ut
Åpen deltakerdiskusjon om kurset eller emnet
Del gjerne din erfaring eller tanker om dette kurset eller temaet med andre!
