arşiv

‘Snort IPS’ kategorisi için arşiv

Snort IPS Eğitimi Notları Güncellendi

Cuma, 16 Tem 2010 yorum yok

10-11 Temmuz 2010 tarihli Snort eğitimi sonrası güncellenen eğitim notları ve başlıkları aşağıdaki gibidir.

10-11 Temmuz’daki eğitime katılanlar, daha önce aynı eğitimi alanlar eğitim notlarını  http://www.bga.com.tr/?page_id=33&postTabs=5 adresinden indirilebilir.

devamını oku…

İlgili diğer yazılar:

  • İlgili yazı bulunamadı:
Categories: Duyurular, Snort IPS Tags:

Kurumsal İş Ortamlarında Snort Kullanımı

Salı, 13 Tem 2010 yorum yok

Snort 3.5~ milyon indirme sayısıyla dünyada en fazla tercih edilen açık kaynak kodlu IDS/IPS yazılımıdır. Snort’u temel alarak geliştirilen Sourcefire 3D sistemi Gartner raporlarında hep en üst sıralarda yer almaktadır. devamını oku…

İlgili diğer yazılar:

  • İlgili yazı bulunamadı:
Categories: Snort IPS Tags:

Snort Çıktılarında IP Adreslerini Gizleme

Salı, 13 Tem 2010 yorum yok

Zaman zaman e-posta listelerine örnek trafik çıktıları gönderilmektedir, bu trafik çıktılarında gereksiz yere şirketin internete doğrudan verilmemiş ip adresleri yer alabilir. devamını oku…

İlgili diğer yazılar:

  • İlgili yazı bulunamadı:
Categories: Snort IPS Tags:

Hangi Snort Kuralı Ne İşe Yarar?

Cuma, 09 Tem 2010 yorum yok

Snort -Saldırı Tespit ve Engelleme Sistemi- kuralları/imzaları tekil numaralara sahiptir(SID). Bir kural/imzanın ne yaptığına , hangi sistemlere yönelik bir açıklığı engellediği, false positive oranı vs gibi bilgilere derli toplu erişmek pek kolay değil. devamını oku…

İlgili diğer yazılar:

  • İlgili yazı bulunamadı:
Categories: Snort IPS Tags:

Saldırı Tespit Sisteminiz(Snort) Paket Kaçırıyor mu?

Perşembe, 08 Tem 2010 yorum yok

Snort kullanılan ortamlarda en önemli parametrelerden biri Snort’un trafiğin ne kadarını işleyebildiğidir. Çeşitli sebeplerden dolayı Snort paket kaçırıyor olabilir.
devamını oku…

İlgili diğer yazılar:

  • İlgili yazı bulunamadı:
Categories: Network Analyze, Snort IPS Tags:

Snort IPS(Saldırı Engelleme Sistemi) Eğitimi 10-11 Temmuz 2010

Pazartesi, 28 Haz 2010 yorum yok

Günümüz sınır güvenliğinin en önemli bileşeni Saldırı Engelleme Sistemleri hakkında uygulamalı bilgi sahibi olmak ve bu işi profesyonel olarak yapmak isteyenler için kaçırılmayacak eğitim fırsatı…

Eğitim kontenjanımız 10 kişiyle sınırlıdır.

Eğitim içeriği Snort Certified Professional (SnortCP) ile uyumludur.

Snort IPS eğitimi ileri seviye bir eğitim olduğu için katılımcıların orta seviye TCP/IP bilgisine sahip olmaları beklenmektedir. TCP/IP güvenliği konusunda yeterlililik durumunuzu görmek için aşağıdaki değerlendirme sınavlarını kullanabilirsiniz.

http://www.bga.com.tr/?p=1400

http://www.bga.com.tr/?p=1301

Kayıt için bilgi@bga.com.tr adresine e-posta gönderilmesi yeterlidir. Kayıt formu e-posta ile gönderilecektir.

Eğitim içeriği Snort Certified Professional (SnortCP) ile uyumludur.

Eğitim Tarihleri 10-11 Temmuz 2010
Eğitim Adresi Mahir İz cad.Detay İş Merkezi. CapitolAVM karşısı.B Blok No:19/2 Altunizade-Üsküdar-İstanbul
Kayıt Olun Lütfen bilgi@bga.com.tr adresine e-posta gönderiniz.
Eğitim Ücreti 600 TL+KDV
Eğitmenler Huzeyfe ÖNAL, Çağdaş DOĞRU
Eğitim Broşürü S-IPS
Capture The Flag Yok
Eğitim İçeriği(Özet)

* TCP/IP protokol ailesi
* TCP/IP’ye dayalı saldırı tipleri
* Ağ trafik analizi
* Protokol analizi
* IDS, IPS, NIDS, NIPS Tanımları
* IDS/IPS(saldırı tespit ve engelleme) teknolojileri
* IDS/IPS yerleşim planlaması
* Açık kod IDS/IPS araçları
* Snort’a giriş
* Snort IDS/IPS/ADS mimarisi
* Snort kurulumu
* Snort’u (N)IDS olarak yapılandırma
* IDS kurallarını anlama ve yorumlama
* Snort kural dili ile IDS kuralları yazma
* Saldırı analizi ve ileri düzey kural yazımı
* Saldırı loglarını inceleme ve yorumlama
* Snort performans ayarları
* Snort’u (N)IPS olarak yapılandırma
* Snort’u (N)ADS olarak yapılandırma
* Snort yönetim araçları

İlgili diğer yazılar:

  • İlgili yazı bulunamadı:
Categories: Duyurular, Snort IPS Tags:

Snort Kullanarak Ultrasurf engelleme

Pazartesi, 14 Haz 2010 yorum yok

Linux-güvenlik listesinde hararetli bir şekilde Ultrasurf’u engelleme konusu tartışılıyordu. Arkadaşlardan biri Ultrasurf’ün SSL bağlantısı kurarken kullandığı Client Hello mesajlarının Ultrasurf için klasik uygulamalardan farklı olduğunu bulmuş. devamını oku…

İlgili diğer yazılar:

  • İlgili yazı bulunamadı:
Categories: Network Analyze, Snort IPS Tags: