Все услуги

Практический курс повышения квалификации в Северодвинске
Основы работы с Suricata

5 часов

Предзаписанные
лекции с подробным
разбором тем

Обучение на кафедре
государственного
университета

Коротко о программе

Программа курса в Северодвинске посвящена изучению системы обнаружения и предотвращения сетевых вторжений Suricata. Слушатели познакомятся с архитектурой платформы, научатся устанавливать и настраивать Suricata, писать собственные сигнатурные правила, анализировать журналы событий и применять систему в режимах IDS и IPS.

100% практики
5 часов практических занятий

Курс включает 5 практических занятий в записи. Каждая тема сопровождается заданиями для самостоятельной отработки: от установки Suricata на виртуальную машину и настройки конфигурации suricata.yaml до создания собственных правил обнаружения и проверки блокировки трафика в режиме IPS.

СТОИМОСТЬ ОБУЧЕНИЯ ДЛЯ ФИЗИЧЕСКИХ ЛИЦ
10 000 ₽
и 16 000 ₽ для юридических лиц за одного слушателя
10% от стоимости курса зачисляем на личный счёт
ЧЕМ РАНЬШЕ ОПЛАТА, ТЕМ ДЕШЕВЛЕ КУРС. СЭКОНОМЬТЕ 3 800 ₽

При оплате за 30+ дней до старта потока скидка 10%. Итоговая стоимость курса составит 34 200 ₽.

БЛИЖАЙШИЕ ПОТОКИ
15 января
05 февраля
05 марта
02 апреля
07 мая
04 июня
02 июля
06 августа
03 сентября
06 октября
06 ноября
03 декабря
Оставить заявку на обучение
Имя
Телефон
Email

Этот курс для вас, если

Вы — специалист ИБ и отвечаете за защиту сетевого периметра: нужно видеть атаки в трафике, а не узнавать о них по факту компрометации
Вы работаете в SOC или центре мониторинга и хотите научиться писать собственные сигнатуры под инфраструктуру, а не полагаться только на готовые наборы правил
Вы — системный администратор Linux и разворачиваете IDS/IPS с открытым исходным кодом без затрат на коммерческие лицензии
Вашей организации нужен сетевой сенсор, поставляющий события в единую систему мониторинга, и специалист, умеющий его настраивать и сопровождать

Что вы будете уметь в работе

Установка и конфигурация

  • Устанавливать Suricata в Ubuntu и проверять параметры сборки
  • Настраивать HOME_NET, EXTERNAL_NET и портовые группы
  • Задавать источники захвата: интерфейс, AF_PACKET, pcap-файлы

Сигнатуры и правила

  • Писать правила с опциями msg, sid, rev, flow, content
  • Применять липкие буферы http.uri, dns.query, tls.sni
  • Отлаживать синтаксис и проверять срабатывание на трафике

Управление наборами правил

  • Обновлять внешние наборы через suricata-update
  • Переводить сигнатуры в блокирующий режим через drop.conf
  • Перезагружать правила без остановки процесса

IPS-режим и анализ событий

  • Настраивать inline-режим через NFQUEUE и iptables
  • Разбирать eve.json с помощью jq и читать fast.log
  • Отличать ложные срабатывания от реальных

Программа обучения

Объём
5 часов
Формат
Предзаписанные лекции с подборным разбором тем
Документ
Удостоверение о повышении квалификации
Стоимость
10 000 ₽
Видеоуроки
Состав видеолекций
5 практических занятий
  • Общие сведения и установка Suricata.
  • Базовая конфигурация Suricata.
  • Сигнатуры и правила Suricata.
  • Управление правилами и их практическая проверка.
  • Работа Suricata в режиме IPS.

Преподаватель

Денис Васечко
Преподаватель
Образование Высшее техническое (БГТУ). Специальность "Информационная безопасность автоматизированных систем".

Получаемый документ

Удостоверение о ПК
Удостоверение о повышении квалификации ФГБОУ ВО «Брянского государственного технического университета».
Удостоверяет квалификацию в области обнаружения и предотвращения сетевых вторжений
Подтверждает навыки установки и настройки Suricata, разработки сигнатурных правил, анализа журналов событий и блокировки сетевых атак в режимах IDS и IPS.
Проверяется онлайн
Данные об удостоверении вносятся в единый реестр Рособрнадзора — ФИС ФРДО. Можно будет проверить через Госуслуги.
Брянский государственный технический университет

Более 5 000 выпускников по программам дополнительного образования

5К+
14 лет
кафедре «Системы информационной безопасности»
95%
выпускников успешно трудоустраиваются
25
преподавателей с практическим беграундом
25+
книг издано на тему информационной безопасности
Обучение своих специалистов
нам доверили крупнейшие компании России

Отзывы

Тахограф 14 регион, Якутск
Выражаем Вам искреннюю благодарность за высокий уровень организации образовательного процесса и профессионализм преподавательского состава ФГБОУ ВО «Брянский государственный технический университет».
Дьячковский Пётр Дмитриевич
Директор
Скан отзыва

Системы обнаружения и предотвращения вторжений играют ключевую роль в защите корпоративных сетей и позволяют выявлять атаки и аномальную активность в реальном времени. В рамках программы слушатели изучают архитектуру и принципы работы Suricata, осваивают её установку и настройку, создание сигнатурных правил, анализ журналов событий и работу в режимах IDS и IPS. Практический подход курса позволяет получить навыки развёртывания и сопровождения системы обнаружения вторжений в инфраструктуре организации.

Михаил Рытов
Заведующий кафедрой «Системы информационной безопасности»
Доктор технических наук, доцент. Профессор по специальности МСЗИ и ИБ
СТОИМОСТЬ ОБУЧЕНИЯ ДЛЯ ФИЗИЧЕСКИХ ЛИЦ
10 000 ₽
и 16 000 ₽ для юридических лиц за одного слушателя
10% от стоимости курса зачисляем на личный счёт
ЧЕМ РАНЬШЕ ОПЛАТА, ТЕМ ДЕШЕВЛЕ КУРС. СЭКОНОМЬТЕ 3 800 ₽

При оплате за 30+ дней до старта потока скидка 10%. Итоговая стоимость курса составит 34 200 ₽.

БЛИЖАЙШИЕ ПОТОКИ
15 января
05 февраля
05 марта
02 апреля
07 мая
04 июня
02 июля
06 августа
03 сентября
06 октября
06 ноября
03 декабря
Оставить заявку на обучение
Имя
Телефон
Email

Другие курсы и услуги

Курсы по подписке

Лицензирование ФСБ / ФСТЭК

Аттестация / Персонал

Все курсы и спецпредложения
на одной странице
Перейти к сравнению

Программа повышения квалификации «Основы работы с Suricata» в Северодвинске направлена на формирование практических навыков установки, настройки и эксплуатации IDS/IPS-системы для обнаружения атак и защиты корпоративных сетей.

В ходе обучения слушатели изучают архитектуру Suricata, установку системы в среде Linux, базовую и тонкую настройку через файл suricata.yaml, синтаксис сигнатурных правил, управление наборами правил и различия между режимами IDS и IPS. Практическая часть курса включает написание и отладку собственных сигнатур, анализ журналов fast.log и eve.json с помощью jq, настройку inline-режима через NFQUEUE и iptables, а также проверку блокировок и диагностику ложных срабатываний.

Форма обучения — очно-заочная. Продолжительность программы — 10 часов. По результатам обучения выдается удостоверение о повышении квалификации ФГБОУ ВО «Брянского государственного технического университета».