Snort Rule Writing

Dauer: 3 Tage | Preis Inhouse (ohne MWSt): 6.390 € | Preis Öffentlich (ohne MWSt): auf Anfrage

Nächste Termine

→ Jetzt anfragen

Beschreibung

Diese Schulung versetzt für Snort Anwender in die Lage selbst Snort Regeln zu entwickeln und einzusetzen. Die Schulung konzentriert sich auf die Snort Regelsprache und betrachtet die allgemeine Syntax, Best Practices und die Optimieurng der Regel. Die Teilnehmer werden in Fallstudien Netzwerkverkehr analysieren und selbst Regeln für die Erkennung der Angriffe entwickeln. Hierbei können die Teilnehmer testen, ob sie ihre eigenen Systeme gegen Angriffe wirksam mit ihren Regeln schützen können.

Voraussetzungen: Die Teilnehmer sollten Erfahrung in dem Betrieb eines Snort-Sensors besitzen. Idealerwiese haben sie den Kurs “Intrusion Detection mit Snort” besucht.

Inhalt

  • Regel Syntax und einfachee Sprachelemente
  • Optimierung des Regelwerks
  • PCRE in Snort Regeln
  • Byte_Jump, Byte_Test und Byte_Extract
  • Zustandsspeicherung mit Flowbits
  • IPS Regeln
  • Messung und Optimierung des Regel-Overheads
  • Best Practices

Anfrage/Buchung

Bei abweichendem Teilnehmer