План на курса
- Командни реди и техни използване
- TShark и Dumpcap командни реди
- Capinfos команден ред
- Editcap команден ред
- Mergecap команден ред
- Text2pcap команден ред
- Разделяне и съединяване на трасировачни файлове
- Разширено използване на филтри за прихващане и показване
- Написване на разширени скриптове за филтри за прихващане
- Написване на разширените филтри за показване
- Използване на тригерни филтри
- Разширеното използване на експертната система
- Справяне с течности - разбиване на прозорци и наводнение
- Базови мрежови комуникации
- Нерутинни мрежови комуникации
- Уязвимости в процеса на разрешаване на TCP/IP
- Лабораторни упражнения и изучавания на случаи
- Кой говори?
- Сканиране на портове
- Мутантни сканирования
- IP сканирования
- Карта на приложения
- Определение на операционна система (OS Fingerprinting)
- Лабораторни упражнения и изучавания на случаи
- Анализ на VoIP
- Анализ и улесняване на SIP
- RTP, RTCP и медийен анализ
- Създаване на филтри за VoIP и профили за анализ
- Лабораторни упражнения и изучавания на случаи
- Анализ и улесняване на приложения
- Анализ и улесняване на HTTP
- Анализ и улесняване на FTP
- Операция и улесняване на DNS
- Анализ на видео предаване
- Мрежови проблеми, свързани с бази данни
- Основи на мрежова сигурност и форензика
- Събиране на информация - какво да търсим
- Нерутинни трафикни модели
- Комплементарни инструменти
- Разпознаване на подозрителни сигурносни модели
- MAC и IP адресно подменяне
- Подписи на атаки и местоположения на подписите
- ARP отравяне
- Заглавки и последователности на подписи
- Атаки и експлоити
- TCP сплайсинг и нерутинен трафик
- DoS и DDoS атаки
- Сканиране на протоколи
- Малкоформатни пакети с намерено извършено подменяне
- Лабораторни упражнения и изучавания на случаи
Изисквания
Подробни познания за TCP/IP протоколния стак, както и участие в курса "Основно улесняване на мрежовите проблеми с Wireshark" или еквивалентни познания. Участниците трябва да донесат своя компютър с инсталирано софтуер за Wireshark (безплатно изтегляне от сайта - www.wireshark.org)
Отзиви от потребители (5)
Много упражнения, добра знания
Piotr Kucharski
Курс - Advanced Network Troubleshooting Using Wireshark
Машинен превод
интересни praktichni случаи
Robert
Курс - Advanced Network Troubleshooting Using Wireshark
Машинен превод
Първо, това беше много интересно практически за всички теми, покрити от това обучение. Добре балансирано с теория, практични лаборатории и почивки. Някои от съветите и хитростите вече ги приложих на работата си.
Dawid Wozny - ATOS PGS sp. z o.o.
Курс - Advanced Network Troubleshooting Using Wireshark
Машинен превод
Че знанията на Войцех Војчик са наистина огромни.
Kornel - ATOS PGS sp. z o.o.
Курс - Advanced Network Troubleshooting Using Wireshark
Машинен превод
тренер слуша участниците
Bartosz - ATOS PGS sp. z o.o.
Курс - Advanced Network Troubleshooting Using Wireshark
Машинен превод