5 часов
Предзаписанные
лекции с подробным
разбором тем
Обучение на кафедре
государственного
университета
Программа курса в Ессентуках посвящена изучению системы обнаружения и предотвращения сетевых вторжений Suricata. Слушатели познакомятся с архитектурой платформы, научатся устанавливать и настраивать Suricata, писать собственные сигнатурные правила, анализировать журналы событий и применять систему в режимах IDS и IPS.
Курс включает 5 практических занятий в записи. Каждая тема сопровождается заданиями для самостоятельной отработки: от установки Suricata на виртуальную машину и настройки конфигурации suricata.yaml до создания собственных правил обнаружения и проверки блокировки трафика в режиме IPS.
Практическая ценность
Suricata закрывает задачу сетевого мониторинга без закупки коммерческого IDS/IPS. За пять практических занятий вы поднимете рабочую систему, напишете сигнатуры под свою инфраструктуру и переведёте её в режим блокировки.
IDS/IPS без лицензионных затрат
Suricata распространяется свободно и развивается консорциумом OISF — защита периметра без бюджета на закупку и продление лицензий
Видимость сетевого трафика
Захват на интерфейсе и разбор прикладных протоколов — HTTP, DNS, TLS — показывают, что реально происходит в сети
Детект под свою инфраструктуру
Собственные сигнатуры вместо опоры только на внешние наборы правил — угрозы, специфичные для вашей сети, не проходят мимо
От сигнала к блокировке
Inline-режим через NFQUEUE обрывает атаку, а не только фиксирует её — с отработанной методикой безопасного перевода правил в drop
Данные для разбора инцидентов
Формат EVE JSON и работа с ним через jq превращают журналы Suricata в источник фактов для расследования, а не в поток шума
Подтверждённая квалификация
Удостоверение о повышении квалификации фиксирует владение системой обнаружения вторжений промышленного уровня
Навыки и компетенции
Установка и конфигурация
Сигнатуры и правила
Управление наборами правил
IPS-режим и анализ событий

| Образование | Высшее техническое (БГТУ). Специальность "Информационная безопасность автоматизированных систем". |
Более 5 000 выпускников по программам дополнительного образования
Системы обнаружения и предотвращения вторжений играют ключевую роль в защите корпоративных сетей и позволяют выявлять атаки и аномальную активность в реальном времени. В рамках программы слушатели изучают архитектуру и принципы работы Suricata, осваивают её установку и настройку, создание сигнатурных правил, анализ журналов событий и работу в режимах IDS и IPS. Практический подход курса позволяет получить навыки развёртывания и сопровождения системы обнаружения вторжений в инфраструктуре организации.
Программа повышения квалификации «Основы работы с Suricata» в Ессентуках направлена на формирование практических навыков установки, настройки и эксплуатации IDS/IPS-системы для обнаружения атак и защиты корпоративных сетей.
В ходе обучения слушатели изучают архитектуру Suricata, установку системы в среде Linux, базовую и тонкую настройку через файл suricata.yaml, синтаксис сигнатурных правил, управление наборами правил и различия между режимами IDS и IPS. Практическая часть курса включает написание и отладку собственных сигнатур, анализ журналов fast.log и eve.json с помощью jq, настройку inline-режима через NFQUEUE и iptables, а также проверку блокировок и диагностику ложных срабатываний.
Форма обучения — очно-заочная. Продолжительность программы — 10 часов. По результатам обучения выдается удостоверение о повышении квалификации ФГБОУ ВО «Брянского государственного технического университета».