Logo Cisco

Securing Cisco Networks with Snort Rule Writing Best Practices

    Seminarinhalt

    Dieser Kurs zeigt Ihnen, wie Sie Regeln für Snort, ein Open-Source Intrusion Detection and Prevention System, schreiben können.
    Durch eine Kombination aus fachkundiger Anleitung und praktischer Übung vermittelt dieser Kurs das Wissen und die Fähigkeiten, um benutzerdefinierte Regeln zu entwickeln und zu testen, Standard- und fortgeschrittene Regelschreibtechniken, die Integration von OpenAppID in Regeln, Regelfilterung, Regelabstimmung und vieles mehr. In den praktischen Übungen können Sie das Erstellen und Testen von Snort rules üben.

    Nach Abschluss des Kurses haben die Teilnehmer*innen Kenntnisse zu folgenden Themen:
    • Beschreiben des Snort-Regelentwicklungsprozesses
    • Beschreiben Sie die Snort-Regelsyntax und -verwendung
    • Beschreiben Sie, wie der Datenverkehr von Snort verarbeitet wird
    • Beschreiben Sie verschiedene erweiterte Regeloptionen, die von Snort verwendet werden
    • Beschreiben Sie die Merkmale und Funktionen von OpenAppID
    • Beschreiben, wie man die Leistung von Snort überwacht und wie man Regeln abstimmt

    Programm

    • Introduction to Snort Rule Development
    • Snort Rule Syntax and Usage
    • Traffic Flow Through Snort Rules
    • Advanced Rule Options
    • OpenAppID Detection
    • Tuning Snort
     
    Lab outline
    • Connecting to the Lab Environment
    • Introducing Snort Rule Development
    • Basic Rule Syntax and Usage
    • Advanced Rule Options
    • OpenAppID
    • Tuning Snort

    Zielgruppen

    • Security administrators
    • Security consultants
    • Network administrators
    • System engineers
    • Technical support personnel using open source IDS and IPS
    • Channel partners and resellers

    Vorkenntnisse

    • Grundlegende Kenntnisse von Netzwerken und Netzwerkprotokollen
    • Grundkenntnisse der Linux-Befehlszeilen-Dienstprogramme
    • Grundkenntnisse der unter Linux üblichen Textverarbeitungsprogramme
    • Grundkenntnisse von Netzwerksicherheitskonzepten
    • Grundkenntnisse über ein Snort-basiertes IDS/IPS-System

    Downloads

      3 Tage ab  3.350,-
      Termin wählen
      Trainings-ID:
      SSFRULES
      CLC
      :
      28
      Ort:
      Wien, Online

      Jetzt buchen

      • 26.05.-28.05.2025 26.05.2025 3 Tage 3T Wien Online ab  3.350,-

          Trainingspreis

           3.350,-
        • Trainingspreis Vor Ort  3.350,-
        • Trainingspreis Online  3.350,-
      • 20.10.-22.10.2025 20.10.2025 3 Tage 3T Wien Online ab  3.350,-

          Trainingspreis

           3.350,-
        • Trainingspreis Vor Ort  3.350,-
        • Trainingspreis Online  3.350,-

      Sie haben Fragen?

      Ihr ETC Support

      Kontaktieren Sie uns!

      +43 1 533 1777-99

      This field is hidden when viewing the form
      This field is hidden when viewing the form
      This field is hidden when viewing the form

      Meine Empfehlungen für Sie

      Die einzigartige Termin- und Wissensgarantie von ETC

      Die ETC Termingarantie ist schon seit 2005 der Garant für Ihre Planungs-Sicherheit und unsere 100% Garantie bietet mehr gesicherte Termine als jeder andere Anbieter! So können Sie immer Ihre Ausbildung konkret planen und darauf vertrauen, dass Ihr Termin mit ETC Termingarantie auch eingehalten wird. Die ETC Termingarantie ist eine echte Garantie, auf die Sie sich auch dann verlassen können, wenn nur 1 Teilnehmer*in angemeldet ist!
      Mehr darüber

      Lernformen im Überblick

      Mehr darüber