logo
Saltar para o conteúdo principal da página
Login Registar

9189 - Tecnologias de análise de evidências

  • 4.7

    (125)
  • meta-icon 50 Horas
  • meta-icon 291 Students
Informações

Saiba mais aqui.

Destinatários

Sem informações adicionais.

Objetivos

– Identificar as fontes de informação mais relevantes usadas na análise de evidências para os principais tipos de incidentes.

– Reconhecer a alto nível expressões regulares e sua representação nas linguagens mais comuns de scripting.

– Identificar a estrutura e propriedades dos elementos de informação relevantes a extrair dessas fontes de informação.

– Identificar as representações textuais mais comuns de “timestamps”.

– Identificar os scripts simples de extração de informação de logs nas linguagens mais comuns de scripting.

– Identificar as principais fontes de informação pública sobre vulnerabilidades, reputação e ameaças.

– Reconhecer a alto nível o funcionamento de sistemas de extração, filtragem, transporte e registo de logs.

– Reconhecer a alto nível o funcionamento de sistemas de indexação e correlação sobre logs.

– Reconhecer a alto nível o funcionamento de sistemas de Complex Event Processing (CEP).

– Reconhecer a alto nível o funcionamento de sistemas Security Information and Event Managment SIEM.

Conteúdos

– Composição e estrutura dos Logs: DHCP

– – Microsoft Active Directory (AD)

– – Domain name server (DNS)

– – RADIUS

– – Squid Proxy Logs

– – Microsoft Exchange

– – WebServers: IIS e Apache

– – WebApplication Servers: JBoss

– – Windows EventLogs

– – Windows Registry

– – Unix/Linux SystemLogs

– Fontes públicas de informação sobre IPs e sua reputação

– Fontes de informação sobre vulnerabilidades em formato CVE (Common Vulnerabilities and Exposures)

– Arquitetura e funcionamento para análise de evidências

– – SyslogNG

– – LogStash

– – Splunk

– – ESPER

– – OSSIM

– Deteção e análise de BOTNETs usados em ataques “brute force"

Informações Relevantes

* Este curso é gratuito, se existir comparticipações.

Tecnologias de análise de evidências
  • 50 horas
  • Sim
Partilhe agora:

+ 2100

Consultores/Formadores

40

Áreas Certificadas
pela DGERT

+ 58000

Formandos

+ 1730000

Horas de Formação