Corso Monitorare le reti mediante IDS

Stampa

Monitorare le reti mediante IDS (Intrusion Detection Systems)

Durata: 8h

 

A chi è rivolto il corso?
Responsabili di Sicurezza Informatica, Tecnici di Sicurezza Informatica, IT Security Auditors

Prerequisiti:
Conoscenze base di Sistemi Operativi (Windows, Linux)

Obiettivi:
Conoscere gli strumenti utilizzabili per monitorare la sicurezza della propria rete. Impostare opportune logiche di auditing per gli eventi critici di violazione della sicurezza. Ottimizzare l’utilizzo degli strumenti di rivelazione delle intrusioni per la propria rete. Conoscere le possibilità in termini di contromisure in circostanze di violazioni della sicurezza, impostabili automaticamente mediante gli IDS. Esercitarsi concretamente sulla configurazione e l’utilizzo di un sistema IDS.

Agenda del corso:

Perché utilizzare un IDS nella propria rete

 

 Classificazione degli IDS

 

Architettura degli IDS

 

 IDS basati su Rete (Network based IDS)

 

 CASE STUDYle principali vulnerabilità dei sistemi e possibili utilizzi degli IDS

Momento di riflessione riguardante i casi proposti dai partecipanti: verranno prese in considerazione le vulnerabilità principali solitamente riscontrate e le possibili contromisure da adottare mediante IDS

 

IDS basati su Host (Host based IDS)

 

Le Signature degli IDS e loro analisi

 

IDS Open Source

 

ESERCITAZIONE PRATICA: Installazione e Configurazione di Snort, Simulazione di un tentativo di attacco, Analisi dei log registrati.

 

 Contromisure agli attacchi mediante gli IDS

 

Cenni sugli IDS Commerciali

 ESERCITAZIONE PRATICA:

 
Gli IDS nella gestione degli attacchi: tuning dei sistemi

 

Richiesta Preventivo

Tags: ,