Introduction to Intrusion Detection Systems
- IDS/IPS nedir?
- Signature-based vs anomaly-based detection
- Snort’ın mimarisi ve kullanım alanları
- NIDS, HIDS, IPS kavramları
SNORT eğitimi, ağ trafiği üzerinde gerçekleşen saldırı ve anomali davranışlarını tespit etmek ve gerektiğinde engellemek amacıyla kullanılan açık kaynaklı bir IDS/IPS çözümünün etkin kullanımını öğretmeyi hedefleyen profesyonel bir eğitim programıdır. Eğitim, ağ tabanlı saldırıların nasıl çalıştığını, bu saldırıların Snort ile nasıl tespit edildiğini ve güvenlik operasyonlarında Snort’un nasıl konumlandırıldığını kapsamlı şekilde ele alır
Güncel Müfredatı indirmek için;
Kurumsal teklif almak için;
Eğitim, 12 modülden oluşan uygulama ağırlıklı bir yapıdadır. Modüller; IDS/IPS kavramları ve Snort mimarisi ile başlayarak, Snort kurulumu, çalışma modları ve konfigürasyon mantığını kapsar. Eğitim ilerledikçe kural yazımı (rule writing), gelişmiş tespit teknikleri, preprocessors kullanımı ve Snort’un IPS olarak konumlandırılması detaylı şekilde ele alınır. Son aşamalarda ise trafik analizi, performans optimizasyonu, SIEM entegrasyonu ve gerçek saldırı senaryolarına dayalı hands-on laboratuvarlar yer alır. Bu yapı sayesinde katılımcılar, Snort’u operasyonel ortamlarda etkin, ölçeklenebilir ve yönetilebilir bir IDS/IPS çözümü olarak kullanabilecek yetkinliği kazanır.
Kurumun ihtiyacı belirlenir ve hazır müfredatı bulunan eğitim paketleri arasından uygun eğitim seçilir.
Eğitim süresi, takvim, eğitmen ve eğitim formatı (online/yüz yüze) netleştirilir.
Katılımcı listeleri oluşturulur, davetler gönderilir, teknik kontroller ve materyal hazırlıkları tamamlanır.
Belirlenen müfredata göre eğitim gerçekleştirilir; anlatım, uygulama ve soru-cevap bölümleri işlenir.
Eğitim sonunda kısa bir değerlendirme yapılır, katılımcılara sertifikalar iletilir ve kuruma genel geri bildirim sağlanır.