Análise de tráfego de rede

Curso de treinamento com instrutor

Resumo

Invasores sofisticados podem permanecer sem serem detectados na rede da vítima por um período prolongado. Os invasores podem misturar seu tráfego com o tráfego legítimo que apenas analistas de rede habilidosos sabem detectar. Este curso ensina a identificar atividades maliciosas na rede.

O curso oferece uma visão geral de protocolos de rede, arquitetura de rede, sistemas de detecção de intrusões, captura de tráfego de rede e análise de tráfego. Os estudantes podem conferir os tipos de monitoramento de rede e as ferramentas mais usadas para analisar o tráfego de rede capturado. O curso também explora as melhores técnicas para investigar redes de bots e aprender a usar honeypots no monitoramento de rede.

O curso inclui palestras e sessões práticas para reforçar conceitos técnicos.

Prerrequisitos: conhecimentos básicos sobre as plataformas TCP/IP, Windows e UNIX. Também recomendamos uma familiaridade com a terminologia de segurança e um conhecimento prático do Wireshark.

Metas do curso

Após concluir o curso, os estudantes vão conseguir:

  • Entender o monitoramento de rede e os processos de resposta a incidentes e por que são essenciais nos ambientes de rede atuais
  • Discutir os prós e contras do monitoramento de estatísticas, da conexão, de todo o conteúdo, de eventos e das ferramentas para fazer esse monitoramento
  • Executar o monitoramento baseado em eventos usando o Snort
  • Minimizar o tráfego de rede com a estrutura de regras do Snort e a criação de regras personalizadas
  • Analisar alertas do Snort usando o front-end do Sguil

Quem este curso ajuda

Equipe de segurança e tecnologia da informação, investigadores corporativos e outros membros da equipe que precisam entender redes, tráfego de rede, análise de tráfego de rede e investigações de intrusão de rede.

Como funciona

Formatos do curso

Treinamento presencial, virtual com instrutor e baseado na Web

Duração

  • 3 dias (presencial)
  • 4 dias (virtual)

O que você deve trazer

Os alunos precisam levar um laptop que atenda às seguintes especificações:

  • Windows 7+
  • Processador Core i5 ou equivalente
  • 6 GB (preferencialmente 8 GB) de RAM
  • 25 GB de espaço livre em HDD
  • Máquinas virtuais são aceitáveis desde que sejam alocadas pelo menos 4 GB de RAM

Os estudantes recebem uma apostila do laboratório e todos os materiais e ferramentas de aula necessários. Eles precisam ser capazes de inicializar por USB ou de usar o VMware Player.

Vá além

Entre em contato com a Mandiant Academy para saber mais e agendar seu curso hoje mesmo.

Google Cloud
  • ‪English‬
  • ‪Deutsch‬
  • ‪Español‬
  • ‪Español (Latinoamérica)‬
  • ‪Français‬
  • ‪Indonesia‬
  • ‪Italiano‬
  • ‪Português (Brasil)‬
  • ‪简体中文‬
  • ‪繁體中文‬
  • ‪日本語‬
  • ‪한국어‬
Console
Google Cloud