Introduction to Suricata
- Suricata nedir? Snort’tan farkları
- IDS, IPS ve NSM işlevleri
- Suricata’nın çoklu-iş parçacığı (multithreading) mimarisi
- Use case: Modern SOC içinde Suricata’nın rolü
SSuricata eğitimi, modern ağlarda yüksek hacimli trafiğin gerçek zamanlı olarak izlenmesi, analiz edilmesi ve tehditlerin tespit edilmesi amacıyla kullanılan gelişmiş bir IDS/IPS ve Network Security Monitoring (NSM) çözümünün etkin kullanımını öğretmeyi hedefler. Eğitim, Suricata’nın Snort’tan farklılaşan mimarisini, çoklu iş parçacığı yapısını ve zengin protokol analiz yeteneklerini operasyonel bakış açısıyla ele alır.
Güncel Müfredatı indirmek için;
Kurumsal teklif almak için;
Eğitim, 12 modülden oluşan kapsamlı ve uygulama ağırlıklı bir yapı sunar. Modüller; Suricata’nın mimarisi, kurulumu ve temel yapılandırması ile başlayarak, kural dili, gelişmiş tespit mekanizmaları ve IPS olarak kullanım senaryolarını kapsar. Eğitim ilerledikçe EVE JSON log yapısı, SIEM/ELK entegrasyonları, trafik analizi ve threat hunting teknikleri detaylı şekilde ele alınır. Son modüllerde performans optimizasyonu, kural seti yönetimi, threat intelligence kaynakları ve gerçek pcap dosyaları üzerinden yapılan hands-on laboratuvarlar yer alır. Bu yapı sayesinde eğitim, Suricata’yı yüksek performanslı, ölçeklenebilir ve SOC uyumlu bir IDS/IPS ve NSM çözümü olarak etkin şekilde kullanabilme yetkinliği kazandırır.
Kurumun ihtiyacı belirlenir ve hazır müfredatı bulunan eğitim paketleri arasından uygun eğitim seçilir.
Eğitim süresi, takvim, eğitmen ve eğitim formatı (online/yüz yüze) netleştirilir.
Katılımcı listeleri oluşturulur, davetler gönderilir, teknik kontroller ve materyal hazırlıkları tamamlanır.
Belirlenen müfredata göre eğitim gerçekleştirilir; anlatım, uygulama ve soru-cevap bölümleri işlenir.
Eğitim sonunda kısa bir değerlendirme yapılır, katılımcılara sertifikalar iletilir ve kuruma genel geri bildirim sağlanır.