Довідка
Довідка
ЛКЛАУД ІД 162
Loading...

Принципи функціонування систем IDS, SIEM та мережевих сканерів визначення їх призначення, роль у виявленні атак і зборі даних про інциденти інформаційної безпеки

Дізнаємось

Основні принципи роботи систем виявлення вторгнень (IDS/IPS)
Різницю між сигнатурним та поведінковим методами виявлення атак
Архітектуру та функціональні можливості SIEM-систем
Методи кореляції подій безпеки та виявлення аномалій
Типи мережевих сканерів та їх застосування

Навчимось

Класифікувати типи IDS (мережеві, хостові, гібридні)
Аналізувати алгоритми виявлення аномалій і порівнювати їх ефективність
Визначати компоненти SIEM-системи та їх взаємодію
Інтерпретувати логи та події безпеки
Використовувати мережеві сканери для виявлення вразливостей
Розробляти правила кореляції для виявлення складних атак

Матеріали

Доступно тільки для зареєстрованих користувачів

Проблемні питання
  • Доступно тільки для зареєстрованих користувачів

Д.з.

Доступно тільки для зареєстрованих користувачів

Тема
8 лекції
1
2
3
4
5
6
7
8 практичні заняття
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
Загальнонаціональна хвилина мовчання за загиблими внаслідок збройної агресії рф проти України
60