هذه الدورة عبارة عن دليل عملي يهدف إلى تقديم التكنولوجيا الدفاعية المتعلقة بمصطلح SIEM واكتشاف الاختراقات. المحتوى مستقل عن أي مُصنّع ويرمي إلى إعطاء رؤية شاملة وموضوعية حول الجوانب الوظيفية والتقنية. الهدف هو تزويد المشاركين بالأدوات والمعرفة اللازمة للتعامل مع سوق تتعدد فيه الحلول، وهو معقد في بعض الأحيان ويصعب التمييز بينه.
سنقوم أولاً بدراسة نشر أجهزة كشف الاختراقات حول حلول Suricata و OSSEC. سيتعلم المشاركون كتابة قواعد كشف Snort و OSSEC.
الأهداف المحددة:
- فهم حدود أدوات الأمان التقليدية
- اكتشاف المبادئ التقنية الكامنة وراء اختصار SIEM