Modul 2: Traffic inspection
Kun for medlemmerHvordan kan vi overvåge netværk effektivt?
Det får I svaret på i dette oplæg. Vi starter med at se på nogle simple eksempler som TCP forbindelse, HTTPS request og DNS. Dernæst peger underviseren på eksempelværktøjer som igennem mere end 25 år har automatiseret netværksovervågning som Zeek. Vi vil også tale om sessionslogning, firewall logning, Netflow. Og du får en præsentation af Suricata IDS som eksempel på et andet værktøj, der kan bruges til Intrusion Detection eller som central rolle i blokering af DNS traffik, IP negativ lister m.v.
Underviser
Henrik Kramselund (@kramse) er internet samurai, netværks- og sikkerhedskonsulent. Har arbejdet med sikkerhed siden midten af 1990’erne.
Modul 3: Mandag 22. september kl. 17-21: Netværksovervågning og SIEM