Snort – Ağ Tabanlı Saldırı Tespit ve Engelleme Sistemi
- TCP/IP Protokol Ailesi
- TCP/IP’ye dayalı saldırı tipleri
- Ağ trafik analizi
- tcpdump kullanımı
- tcpdump çıktılarını analiz etme
- ethereal ile ağ trafik analizi
- Protokol analizi
- arp tabanlı saldırı çeşitleri
- IP, ICMP tabanlı salsırı çeşitleri
- TCP, UDP’ye dayalı saldırı tipleri
- http, ftp, telnet, smtp protokolleri analizi
- ssh, ssl protokol analizleri
- IDS, IPS, NIDS, NIPS Tanımları
- IDS/IPS(salsırı tespit ve engelleme) teknolojileri
- IDS/IPS yerleşim planlaması
- Açık kod IDS/IPS Araçları
- Snort, BroIDS
- Snort’a GİRİŞ
- Snort mimarisi
- Snort Kurulumu
- Windows
- Linux
- FreeBSD/OpenBSD
- Snort Çalışma modları
- Sniffer
- Paket loglayıcı
- NIDS/NIPS
- Snort’u (N)IDS olarak yapılandırma
- IDS Kurallarını Anlama ve Yorumlama
- Snort Kural dili ile IDS Kuralları Yazma
- Saldırı analizi ve ileri düzey kural yazımı
- Saldırı Loglarını inceleme ve Yorumlama
- Snort performans ayarları
- Snort’u NIPS olarak Kullanma
- Snort’u ağ trafiği için virüs tarama aracı olarak kullanma
- Snort Yönetim araçları
- saldırı İzleme araçları
- sensör yönetim araçları
- kural yazım araçları
- IDS/IPS atlatma araçları ve korunma yöntemleri
- Nmap
- Nessus
- Metasploıt
- ftester