Visão Geral
Este Curso OPNsense Advanced Security and IDS/IPS, fornece aos participantes conhecimento aprofundado sobre os recursos avançados de segurança de rede do OPNsense, com foco na implementação, configuração e gerenciamento de sistemas de detecção e prevenção de intrusões (IDS/IPS).
Os alunos aprenderão a utilizar o Suricata e o Zenarmor (Sensei), configurando políticas de segurança inteligentes para identificar, bloquear e monitorar ameaças em tempo real. O curso também aborda tunning de desempenho, integração com logs e práticas de análise de tráfego para ambientes corporativos.
Objetivo
Após realizar o curso OPNsense Segurança Avançada e IDS/IPS, você será capaz de:
- Compreender e aplicar conceitos de detecção e prevenção de intrusões
- Instalar e configurar os módulos Suricata IDS/IPS e Zenarmor no OPNsense
- Criar políticas de segurança personalizadas
- Analisar alertas e logs de eventos de segurança
- Integrar o OPNsense a soluções externas de monitoramento e SIEM
- Manter um ambiente de rede seguro e de alta performance
Publico Alvo
- Administradores de rede e segurança
- Engenheiros de infraestrutura
- Analistas SOC (Security Operations Center)
- Profissionais de TI interessados em aprimorar a proteção de redes corporativas com OPNsense
Pre-Requisitos
- Conhecimento intermediário em redes TCP/IP e firewall
- Familiaridade com OPNsense (instalação e configuração básica)
- Noções de segurança da informação e protocolos de rede
Materiais
Inglês/Português + Exercícios + Lab Pratico
Conteúdo Programatico
Módulo 1: Fundamentos de Segurança Avançada no OPNsense
- Conceitos de defesa em profundidade
- Arquitetura de segurança do OPNsense
- Camadas de proteção: firewall, proxy, IDS/IPS e filtragem web
- Visão geral das ameaças modernas (malware, exploits, ataques de rede)
Módulo 2: Introdução ao IDS/IPS com Suricata
- Conceitos de IDS e IPS
- Modo de operação do Suricata (IDS vs IPS)
- Instalação e ativação do Suricata no OPNsense
- Estrutura e funcionamento das regras de detecção
- Atualização e manutenção de regras (ETPro, Emerging Threats, etc.)
Módulo 3: Configuração e Gerenciamento do Suricata
- Configuração de interfaces monitoradas
- Modo inline e análise de pacotes
- Ajuste de desempenho e uso de multi-threading
- Análise de logs e alertas de segurança
- Boas práticas de configuração de políticas de bloqueio
Módulo 4: Zenarmor (Sensei) – Segurança de Próxima Geração
- Introdução ao Zenarmor (anteriormente Sensei)
- Instalação e configuração inicial
- Engine de inspeção profunda de pacotes (DPI)
- Controle de aplicações e políticas de segurança avançadas
- Relatórios e dashboards de tráfego e ameaças
Módulo 5: Integração e Monitoramento Avançado
- Exportação de logs para ferramentas externas (Graylog, ELK, Zabbix, Grafana)
- Integração com sistemas SIEM
- Notificações e alertas automáticos
- Criação de relatórios de conformidade e auditoria
Módulo 6: Laboratórios Práticos
- Ativação e teste do IDS/IPS em ambiente controlado
- Análise de tentativas de ataque simuladas
- Configuração de bloqueio automático de IPs maliciosos
- Implantação do Zenarmor e visualização de tráfego em tempo real
- Integração do OPNsense com sistema de monitoramento externo
TENHO INTERESSE