План на курса
- Инструменти на командния ред и как да ги използвате
- Инструменти за команден ред на TShark и Dumpcap
- Инструмент за команден ред Capinfos
- Инструмент за команден ред Editcap
- Инструмент за команден ред Mergecap
- Инструмент за команден ред Text2pcap
- Разделяне и обединяване на файлове за проследяване
- Разширено използване на филтри за заснемане и показване
- Писане на разширени скриптове за филтри на Capture
- Писане на разширени филтри за показване
- Използване на задействани филтри
- Предварително използване на експертната система
- Справяне със задръстванията - счупени прозорци и наводнения
- Базови мрежови комуникации
- Необичайни мрежови комуникации
- Уязвимости в процеса на разрешаване на TCP/IP
- Лабораторни упражнения и казуси
- Кой говори?
- Сканиране на портове
- Сканиране на мутанти
- IP сканиране
- Картографиране на приложения
- OS Fingerprinting
- Лабораторни упражнения и казуси
- VoIP Анализ
- SIP анализ и отстраняване на проблеми
- RTP, RTCP и медиен анализ
- Създаване на VoIP филтри и профили за анализ
- Лабораторни упражнения и казуси
- Анализ на приложения и отстраняване на неизправности
- HTTP анализ и отстраняване на проблеми
- FTP анализ и отстраняване на проблеми
- Работа с DNS и отстраняване на неизправности
- Анализ на видео предаване
- Проблеми, свързани с мрежата на Database.
- Network Security и Основи на криминалистиката
- Съберете информация – какво да търсите
- Необичайни модели на трафик
- Допълнителни инструменти
- Откриване на подозрителни модели за сигурност
- Подправяне на MAC и IP адреси
- Атакува сигнатури и местоположения на сигнатури
- ARP отравяне
- Заглавие и подписи за последователност
- Атаки и подвизи
- TCP снаждане и необичаен трафик
- DoS и DDoS атаки
- Сканиране на протоколи
- злонамерено деформирани пакети
- Лабораторни упражнения и казуси
Изисквания
Задълбочени познания за протоколния стек TCP/IP, заедно с участие в курса „Основно отстраняване на неизправности в мрежата чрез Wireshark“ или еквивалентни познания. Участниците трябва да носят своите лаптопи с Wireshark софтуер (безплатно изтегляне от сайта - www.wireshark.org)
Oтзиви от потребители (5)
Много упражнения, добри познания
Piotr Kucharski
Курс - Advanced Network Troubleshooting Using Wireshark
Машинен превод
интересни практически казуси
Robert
Курс - Advanced Network Troubleshooting Using Wireshark
Машинен превод
Отначало беше много интересно за всички теми, покрити от това обучение. Добре балансирано между теория, практически лаборатории и почивки. Няколко от съвети и трикове вече съм прилажил в работата си.
Dawid Wozny - ATOS PGS sp. z o.o.
Курс - Advanced Network Troubleshooting Using Wireshark
Машинен превод
Що знанията на Войчех Войчик са огромни.
Kornel - ATOS PGS sp. z o.o.
Курс - Advanced Network Troubleshooting Using Wireshark
Машинен превод
Треньор да слуша учасниците
Bartosz - ATOS PGS sp. z o.o.
Курс - Advanced Network Troubleshooting Using Wireshark
Машинен превод