
- 01Análise de incidente: ataque Modbus detectado pelo ZeekAtaques ao protocolo Modbus são cada vez mais comuns em ambientes industriais. Nesta lição, você aprende a reconstruir um ataque real usando logs do Zeek, identificar anomalias em comandos Modbus e responder com base em evidências coletadas.
- 02Snort e Suricata na detecção de ransomware industrialRansomware em ambientes industriais (OT) exige resposta rápida e análise precisa do tráfego. Snort e Suricata, com assinaturas bem definidas e correlação de eventos, são ferramentas centrais para detectar e reagir a ataques desse tipo.
Voltar ao curso Segurança industrial avançada com Zeek e Snort
