Análise de tráfego de rede

Curso de treinamento com instrutor

Resumo

Invasores sofisticados podem permanecer sem serem detectados na rede da vítima por um período prolongado. Os invasores podem misturar seu tráfego com o tráfego legítimo que apenas analistas de rede habilidosos sabem detectar. Este curso ensina a identificar atividades maliciosas de rede.

O curso fornece uma visão geral de protocolos de rede, arquitetura de rede, sistemas de detecção de intrusões, captura de tráfego de rede e análise de tráfego. Os estudantes podem aprender sobre os tipos de monitoramento de rede e as ferramentas usadas com frequência para analisar o tráfego de rede capturado. O curso também explora as melhores técnicas para investigar botnets e como usar honeypots no monitoramento de rede.

O curso inclui palestras e sessões práticas de laboratório para reforçar os conceitos técnicos.

Prerrequisitos: conhecimentos básicos sobre as plataformas TCP/IP, Windows e UNIX. Também recomendamos um conhecimento básico da terminologia de segurança e do funcionamento do Wireshark.

Metas do curso

Após concluir o curso, os estudantes vão conseguir:

  • Entender o monitoramento de rede e os processos de resposta a incidentes e por que são essenciais nos ambientes de rede atuais
  • Discutir os prós e contras do monitoramento de estatísticas, da conexão, de todo o conteúdo, de eventos e das ferramentas para fazer esse monitoramento
  • Realizar monitoramento baseado em eventos usando o Snort
  • Minimizar o tráfego de rede com a estrutura de regras do Snort e a criação de regras personalizadas
  • Analisar alertas de Snort usando o front-end Sguil

Quem este curso ajuda

Equipe de segurança e tecnologia da informação, investigadores corporativos e outros membros da equipe que precisam entender redes, tráfego de rede, análise de tráfego de rede e investigações de intrusão de rede.

Como funciona

Formatos do curso

Treinamento presencial, virtual com instrutor e baseado na Web

Duração

  • 3 dias (presencial)
  • 4 dias (virtual)

O que você deve trazer:

Os alunos precisam levar um laptop que atenda às seguintes especificações:

  • Windows 7+
  • Processador Core i5 ou equivalente
  • 6 GB (preferencialmente 8 GB) de RAM
  • 25 GB de espaço livre em HDD
  • Máquinas virtuais são aceitas, desde que pelo menos 4 GB de RAM possam ser alocados

Os estudantes recebem uma apostila do laboratório e todos os materiais e ferramentas de aula necessários. Eles precisam ser capazes de inicializar por USB ou de usar o VMware Player.

Vá além

Entre em contato com a Mandiant Academy para saber mais e agendar seu curso hoje mesmo.

Google Cloud
  • ‪English‬
  • ‪Deutsch‬
  • ‪Español‬
  • ‪Español (Latinoamérica)‬
  • ‪Français‬
  • ‪Indonesia‬
  • ‪Italiano‬
  • ‪Português (Brasil)‬
  • ‪简体中文‬
  • ‪繁體中文‬
  • ‪日本語‬
  • ‪한국어‬
Console
Google Cloud