Cel szkolenia
Reakcja na incydenty jest procesem kompleksowym, wymaga specjalnych
umiejętności będących kombinacją analizy biznesowej i technicznej.
Konieczne jest poznanie technik hakerskich, aby być w stanie znaleźć
wszystkie dokonane modyfikacje i pozostawione furtki w skompromitowanym
systemie. Poznanie tych metod nie jest możliwe na drodze czysto teoretycznej.
Prezentowany kurs oparty jest o praktyczne doświadczenia w rozwijaniu
zaawansowanych systemów IDS oraz prowadzeniu regionalnego centrum CERT.
Kurs uzbraja w narzędzia, które uczestnicy szkolenia mogą
uwzględnić w swoich własnych zestawach wykorzystywanych podczas reakcji
na incydent. Uczy w jaki sposób budować politykę bezpieczeństwa, procedury
i infrastrukturę konieczną do uodpornienia prowadzonej działalności
biznesowej na ataki, a w razie problemów na podjęcie prawidłowych decyzji
umożliwiających efektywnie i szybkie wykonanie działań minimalizujących
skutki włamania.
Czas trwania
3 dniKonspekt
- Wykorzystanie oprogramowania VMware i systemów wirtualnych .
- Przedstawienie wybranych rodzajów wtargnięć do systemów komputerowych i prawidłowych reakcji na nie.
- Opisanie komponentów i architektury Internet Security Systems SiteProtector.
- Wykorzystanie wybranych sieciowych i hostowych systemów IDS typu Open Source w rzeczywistym środowisku.
- Przedstawienie sześciu kroków odpowiedzi na incident.
- Przedstawienie pięciu etapów typowego ataku wraz z omówieniem w jaki sposób intruz je wykorzystuje.
- Wykorzystanie lokalnych zasobów sieciowych i lokalnej polityki bezpieczeństwa w celu ustalenie prawidłowej odpowiedzi na incydent.
- Demonstracja kilku podstawowych metod pozwalających hakerom na oszukiwanie systemów IDS.
- Korelacja danych pochodzących z różnych źródeł w celu efektywniejszej identyfikacji zdarzenia.
- Odpowiedzi systemu bezpieczeństwa na incydent: odpowiedzi definiowane przez użytkownika, odpowiedzi automatyczne.
- Wykorzystanie narzędzi takich jak: Ethereal, tcpdump, CapXmit i Snort w celu logowania i analizy ruchu sieciowego.
- Przedstawienie narzędzi pozwalających na ustalenie źródła ataku.
- Identyfikacja ważnych logów systemowych i plików zdarzeń, które należy kontrolować i archiwizować chcąc zapewnić odpowiedni poziom bezpieczeństwa systemu.
- Praca z VMware
- Wykrywanie i wykorzystywanie podatności na ataki
- Konfiguracja komercyjnego systemu IPS
- Konfiguracja systemów IDS/IPS typu Open Source
- Zasoby i reguły bezpieczeństwa
- Raportowanie incydentów
- Atakowanie systemu
- Pokonywanie systemów IDS/IPS
- Zdarzenia
- Odpowiedzi definiowane przez użytkownika
- Logowanie i śledzenie pakietów sieciowych
- Logowanie i śledzenie źródła ataku
- Centralne zarządzanie zdarzeniami
Wymagania
- znajomość protokołu TCP/IP, model sieci według OSI i zagadnień sieciowych
- podstawy administracji systemu Windows NT
- podstawy administracji systemów Linux/Unix
Certyfikaty
Uczestnicy szkolenia otrzymują certyfikat ukończenia szkolenia
wystawiony imiennie oraz na firmę sygnowany przez firmę Internet Security
Systems. Lokalizacje
Kraków - ul. Tatarska 5, II piętro, godz. 9:00 - 16:00Warszawa - ul. Bielska 17, godz. 9:00 - 16:00
Prowadzący
Autoryzowany wykładowca firmy Internet Security Systems
Cena szkolenia
2400 EURCena szkolenia jest ceną brutto
szkolenie zwolnione jest z podatku VAT

















Nowe szkolenia: wersja RSS »