Formation Securing Cisco Networks With Open Source Snort (SSFSNORT)
Securing Cisco Networks With Open Source Snort (SSFSNORT)
4 jour(s) | 28h | Tarif par pers. : 3750€ HT | 36 CLCs
Ref : F-C-SSFSNORT
OBJECTIFS de la formation Securing Cisco Networks With Open Source Snort (SSFSNORT)
-
Définir l’utilisation et l’emplacement des composants IDS/IPS.
-
Identifier les caractéristiques et les exigences de Snort.
-
Compiler et installer Snort.
-
Définir et utiliser les différents modes de Snort.
-
Installer et utiliser le logiciel de support de Snort.
POUR QUI ?
- ● Administrateurs de sécurité ● Consultants en sécurité ● Administrateurs de réseaux ● Ingénieurs système ● Personnel d’assistance technique ● Partenaires de distribution et revendeurs
PRÉ-REQUIS
- Compréhension technique des réseaux TCP/IP et de l’architecture des réseaux
- Connaissance de base des concepts de pare-feu et d’IPS
Pour bénéficier pleinement de ce cours, vous devez posséder les connaissances et les compétences suivantes :
Le suivi de la formation Cisco suivante peut vous aider à remplir ces conditions préalables :
Implementing and Administering Cisco Solutions (CCNA)PROGRAMME DE LA FORMATION
Securing Cisco Networks With Open Source Snort (SSFSNORT)
- Détection des intrusions avec Snort 3.0
- Histoire de Snort
- IDS
- IPS
- IDS vs. IPS
- Examen des vecteurs d’attaque
- Reconnaissance des applications et des services
- Renifler le réseau
- Analyseurs de protocole
- Configuration des préférences globales
- Filtres de capture et d’affichage
- Capturer des paquets
- Décryptage des paquets cryptés par Secure Sockets Layer (SSL)
- Architecture de la détection Nextgen
- Conception de Snort 3.0
- Support de conception modulaire
- Boucher les trous avec des plugins
- Traitement des paquets
- Détecter le trafic intéressant à l’aide de règles
- Sortie des données
- Choix d’une plate-forme Snort
- Provisionnement et mise en place de Snort
- Installation de Snort sur Linux
- Utilisation de Snort 3.0
- Sujet 1 : Démarrer Snort
- Surveiller le système pour les tentatives d’intrusion
- Définir le trafic à surveiller
- Enregistrer les tentatives d’intrusion
- Actions à entreprendre lorsque Snort détecte une tentative d’intrusion
- Licence Snort et abonnements
- Examen de la configuration de Snort 3.0
- Présentation des principales fonctionnalités
- Configuration des capteurs
- Assistant de configuration Lua
- La gestion des reniflements
- Porc Snort
- La basse-cour2
- Elasticsearch, Logstash et Kibana (ELK)
Théorie
- Analyse de la syntaxe et de l’utilisation des règles
- Anatomie des règles Snort
- Comprendre les en-têtes de règles
- Appliquer les options des règles
- Règles relatives aux objets partagés
- Optimiser les règles
- Analyser les statistiques
- Utiliser Distributed Snort 3.0
Conception d’un système Snort distribué
- Placement des capteurs
- Exigences matérielles pour les capteurs
- Logiciels nécessaires
- Configuration de Snort
- Surveiller avec Snort
- Examen de Lua
- Introduction à Lua
- Débuter avec Lua
PÉDAGOGIE
- Capturer et analyser les paquets
- Lancer l’installation de Snort
- Compléter l’installation de Snort
- Configurer et exécuter Snort
- Améliorer l’installation
- Déploiement rapide avec Lua
- Intégrer les optimiseurs de Snort
- Analyser la syntaxe des règles
- Hello World Lua Style
ÉVALUATION / CERTIFICATION
MODALITÉS D’ACCÈS & INSCRIPTION
Le client qui souhaite réserver une place remplit une demande de pré-inscription. Learneo retourne une proposition commerciale comprenant les caractéristiques de la formation et son prix. La commande n’est ferme et définitive qu’une fois la proposition commerciale signée par le client. Il recevra ensuite la convocation et les modalités d’accès en présentiel ou distanciel.
Afin de mieux organiser votre participation, nous vous encourageons vivement à nous informer le plus tôt possible de la nature de votre handicap, de vos besoins spécifiques, ainsi que des outils et accompagnements que vous utilisez déjà au quotidien, en écrivant à Handicap@learneo.fr. Cette démarche proactive nous permettra de personnaliser notre approche et de vous offrir un soutien optimal.
Prévoir 5 jours ouvrés (en moyenne) avant le début de la formation sous réserve de disponibilité de places et de labs le cas échéant.
Notez que si vous utilisez votre Compte Personnel de Formation pour financer votre inscription, vous devrez respecter un délai minimum et non négociable fixé à 11 jours ouvrés.