⏱️⏱️⏱️ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱ 32. Dönem Başlıyor ⏱️⏱️⏱️



Suricata – IDS/IPS & Network Security Monitoring

SSuricata eğitimi, modern ağlarda yüksek hacimli trafiğin gerçek zamanlı olarak izlenmesi, analiz edilmesi ve tehditlerin tespit edilmesi amacıyla kullanılan gelişmiş bir IDS/IPS ve Network Security Monitoring (NSM) çözümünün etkin kullanımını öğretmeyi hedefler. Eğitim, Suricata’nın Snort’tan farklılaşan mimarisini, çoklu iş parçacığı yapısını ve zengin protokol analiz yeteneklerini operasyonel bakış açısıyla ele alır.

Global Cerd
📋 Eğitim Hakkında
  • • Online - Yüzyüze Eğitim
  • • 30 saat eğiitm süresi
  • • 5 iş günü
  • • Başlangıç -İleri seviye
📥 Müfredat

Güncel Müfredatı indirmek için;

Müfredat İndir
☎️ Teklif Al

Kurumsal teklif almak için;

Bize Ulaşın

Modüller & İçerik

Eğitim, 12 modülden oluşan kapsamlı ve uygulama ağırlıklı bir yapı sunar. Modüller; Suricata’nın mimarisi, kurulumu ve temel yapılandırması ile başlayarak, kural dili, gelişmiş tespit mekanizmaları ve IPS olarak kullanım senaryolarını kapsar. Eğitim ilerledikçe EVE JSON log yapısı, SIEM/ELK entegrasyonları, trafik analizi ve threat hunting teknikleri detaylı şekilde ele alınır. Son modüllerde performans optimizasyonu, kural seti yönetimi, threat intelligence kaynakları ve gerçek pcap dosyaları üzerinden yapılan hands-on laboratuvarlar yer alır. Bu yapı sayesinde eğitim, Suricata’yı yüksek performanslı, ölçeklenebilir ve SOC uyumlu bir IDS/IPS ve NSM çözümü olarak etkin şekilde kullanabilme yetkinliği kazandırır.


Module 1

Introduction to Suricata

  • Suricata nedir? Snort’tan farkları
  • IDS, IPS ve NSM işlevleri
  • Suricata’nın çoklu-iş parçacığı (multithreading) mimarisi
  • Use case: Modern SOC içinde Suricata’nın rolü
Module 2

Suricata Architecture

  • Packet acquisition layers
  • Detect Engine
  • Flow engine & stream tracking
  • Output modules & EVE JSON logs
  • Suricata işlem hattı (pipeline) mantığı
Module 3

Installing & Configuring Suricata

  • Linux üzerinde Suricata kurulumu
  • suricata.yaml yapılandırması
  • Interface ayarları & af-packet modu
  • Performance tuning temel ayarları
Module 4

Suricata Rule Language Fundamentals

  • Rule header yapısı (action, protocol, src/dst)
  • Rule options
  • HTTP, DNS, TLS modülleri
  • Content matching & pcre
Module 5

Advanced Suricata Rule Writing

  • Flow & stateful inspection
  • Threshold & rate limiting
  • Detection modules (http, tls, dns, smb, ftp…)
  • Metadata & classification ayarları
Module 6

Suricata as IPS

  • Inline IPS modu
  • NFQueue kullanımı
  • Blocking & shunting
  • IPS senaryoları (DoS, brute-force, exploit prevention)
Module 7

Suricata Logging & EVE JSON

  • EVE JSON output formatı
  • HTTP, TLS, DNS, flow & alert loglarının analizi
  • Suricata → ELK/Wazuh/Splunk entegrasyonu
  • Real-time threat monitoring
Module 8

Traffic Analysis & Threat Hunting

  • Beaconing tespiti
  • C2 trafik davranış analizi
  • Anormal DNS sorguları
  • Malware trafik örnekleri üzerinden pcap analizi
Module 9

File Extraction & Protocol Analysis

  • HTTP ve SMTP üzerinden dosya çıkarımı
  • Protocol parser mantığı
  • TLS fingerprinting (JA3/JA3S)
  • Use case: Zararlı dosya çıkartma analizi
Module 10

Performance Optimization

  • Multithreading tuning
  • Memory ve CPU optimizasyonu
  • Capture method kıyaslaması (AF_PACKET vs PF_RING vs DPDK)
  • Rule set optimizasyonu
Module 11

Emerging Threats & Rule Sources

  • ET Open & ET Pro kuralları
  • Community rules yönetimi
  • Suricata-update kullanımı
  • IOC ve threat intel entegrasyonu
Module 12

Hands-on Labs

  • Suricata kurulumu ve ilk alarm
  • Custom rule yazımı
  • Zero-day davranış analizi
  • Inline IPS senaryosu
  • ELK/Security Onion entegrasyonu
  • Gerçek pcap dosyalarıyla threat hunting



Kurumsal Eğitim Süreci

  1. 📝

    Eğitim Seçimi

    Kurumun ihtiyacı belirlenir ve hazır müfredatı bulunan eğitim paketleri arasından uygun eğitim seçilir.

  2. 📆

    Planlama

    Eğitim süresi, takvim, eğitmen ve eğitim formatı (online/yüz yüze) netleştirilir.

  3. 💫

    Hazırlık

    Katılımcı listeleri oluşturulur, davetler gönderilir, teknik kontroller ve materyal hazırlıkları tamamlanır.

  4. 🧑🏻‍💻

    Uygulama

    Belirlenen müfredata göre eğitim gerçekleştirilir; anlatım, uygulama ve soru-cevap bölümleri işlenir.

  5. 🎓

    Değerlendirme & Sertifika

    Eğitim sonunda kısa bir değerlendirme yapılır, katılımcılara sertifikalar iletilir ve kuruma genel geri bildirim sağlanır.