Seminar / Training
Inhaltsverzeichnis
- Überblick
- Lernziele
- Zielgruppe
- Voraussetzungen
- Seminarinhalte
- Praxisübungen
Überblick
Das Seminar führt von der grundlegenden Snort-Regelsyntax bis zu praxistauglichem Rule Tuning. Im Mittelpunkt stehen verständliche, testbare und wartbare Regeln, die den Netzwerk- und Protokollkontext berücksichtigen und nicht unnötig viele Fehlalarme erzeugen.
Lernziele
- Snort-Regelheader und Optionen korrekt einsetzen
- Content-Prüfungen, Flow-Kontext und Metadaten sinnvoll kombinieren
- Lokale Regeln strukturiert erstellen, testen und versionieren
- False Positives analysieren und Tuning-Maßnahmen begründen
- Regeländerungen dokumentiert in den Betrieb überführen
Zielgruppe
Geeignet für technische Security-Rollen, die eigene Regeln entwickeln, bestehende Regeln anpassen oder die Qualität von Snort-Alerts verbessern müssen.
Voraussetzungen
Erforderlich sind TCP/IP-Kenntnisse, Grundwissen zu häufigen Netzwerkprotokollen und Linux-Basiswissen. Vorherige Snort-Erfahrung erleichtert den Einstieg, ist jedoch nicht zwingend.
Seminarinhalte
Kapitel 1: Regelsyntax und Regelaufbau
- Aktion, Protokoll, Adressierung, Ports und Richtung
- Optionen, Nachrichten, Klassifikation, Priorität und SID-Konzept
- Struktur lokaler Regeldateien und Namenskonventionen
Kapitel 2: Content Matching und Kontext
- Content-Prüfung, Reihenfolge, Abstand und Bereichsbegrenzung
- Flow-Bedingungen und Zustandsbezug
- Protokollspezifische Felder und normalisierte Auswertung
Kapitel 3: Test, Tuning und Qualitätssicherung
- Testverkehr, PCAP-basierte Validierung und Negativtests
- Umgang mit lauten Regeln, Ausnahmen und Schwellwerten
- Dokumentation von Detektionszweck, Testnachweis und Betriebsentscheidung
Praxisübungen
- Erstellen eigener Regeln für definierte Netzwerkindikatoren
- Test einer Regel mit positiven und negativen Beispielen
- Tuning eines lauten Alertmusters mit dokumentierter Begründung
Fachbereichsleitung / Trainingsleitung / Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 3 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.797 zzgl. MwSt. Inhaus: € 5.100 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Security Engineers, SOC Analysts mit technischem Schwerpunkt, Blue Teams, Netzwerkforensik und Betreiber eigener Detektionslogik |
| Voraussetzungen: | TCP/IP-Grundlagen, Basiswissen zu HTTP/DNS/TLS-Metadaten, Linux-Erfahrung und Grundverständnis von IDS/IPS-Alerts |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
