2.850€
Nível: Avançado | Laboral: 4 dias | 28 horas
Formação leccionada em inglês
Elegível para candidatura ao cheque-digital IEFP até junho 2026 (Reembolso de até 750€)
Esta formação ensina a implementar, configurar e gerir um sistema de deteção de intrusões (IDS) baseado em Snort, a solução open-source mais amplamente utilizada para deteção e prevenção de intrusões em rede.
Através de instrução especializada e laboratórios práticos, os participantes aprendem a instalar e operar o Snort, configurar regras, utilizar o PulledPork para gestão de atualizações, aplicar o OpenAppID para deteção de aplicações e proteção contra malware, e otimizar o desempenho do sistema com técnicas avançadas de tuning.
As ameaças modernas exigem soluções flexíveis e personalizáveis de deteção e prevenção. O Snort, sendo open-source e altamente configurável, permite adaptar a monitorização da rede a qualquer ambiente organizacional.
Esta formação cobre desde os fundamentos do Snort até às configurações mais avançadas, oferecendo uma base sólida para profissionais de segurança que precisem de desenvolver, gerir e otimizar sistemas IDS/IPS baseados nesta tecnologia.
O curso é dirigido a profissionais técnicos que necessitam de implementar sistemas IDS/IPS open-source e escrever regras Snort, nomeadamente:
Não existem pré-requisitos formais. Contudo, recomenda-se que os participantes tenham:
Implementing and Administering Cisco Solutions (CCNA)
Dotar os participantes das competências necessárias para instalar, configurar, operar e otimizar um sistema Snort, bem como desenvolver regras eficazes para deteção e prevenção de intrusões.
No final da formação, os participantes deverão ser capazes de:
1. Introdução ao Snort
2. Instalação e Configuração
3. Modos de Funcionamento do Snort
4. Outputs e Registo de Eventos
5. Gestão de Regras
6. Configuração Avançada
7. Escrita de Regras Snort
8. Regras Avançadas
9. OpenAppID
10. Tuning e Monitorização de Desempenho



