План на курса

  • Командни реди и техни използване
  • TShark и Dumpcap командни реди
  • Capinfos команден ред
  • Editcap команден ред
  • Mergecap команден ред
  • Text2pcap команден ред
  • Разделяне и съединяване на трасировачни файлове
  • Разширено използване на филтри за прихващане и показване
  • Написване на разширени скриптове за филтри за прихващане
  • Написване на разширените филтри за показване
  • Използване на тригерни филтри
  • Разширеното използване на експертната система
  • Справяне с течности - разбиване на прозорци и наводнение
  • Базови мрежови комуникации
  • Нерутинни мрежови комуникации
  • Уязвимости в процеса на разрешаване на TCP/IP
  • Лабораторни упражнения и изучавания на случаи
  • Кой говори?
  • Сканиране на портове
  • Мутантни сканирования
  • IP сканирования
  • Карта на приложения
  • Определение на операционна система (OS Fingerprinting)
  • Лабораторни упражнения и изучавания на случаи
  • Анализ на VoIP
  • Анализ и улесняване на SIP
  • RTP, RTCP и медийен анализ
  • Създаване на филтри за VoIP и профили за анализ
  • Лабораторни упражнения и изучавания на случаи
  • Анализ и улесняване на приложения
  • Анализ и улесняване на HTTP
  • Анализ и улесняване на FTP
  • Операция и улесняване на DNS
  • Анализ на видео предаване
  • Мрежови проблеми, свързани с бази данни
  • Основи на мрежова сигурност и форензика
  • Събиране на информация - какво да търсим
  • Нерутинни трафикни модели
  • Комплементарни инструменти
  • Разпознаване на подозрителни сигурносни модели
  • MAC и IP адресно подменяне
  • Подписи на атаки и местоположения на подписите
  • ARP отравяне
  • Заглавки и последователности на подписи
  • Атаки и експлоити
  • TCP сплайсинг и нерутинен трафик
  • DoS и DDoS атаки
  • Сканиране на протоколи
  • Малкоформатни пакети с намерено извършено подменяне
  • Лабораторни упражнения и изучавания на случаи

Изисквания

Подробни познания за TCP/IP протоколния стак, както и участие в курса "Основно улесняване на мрежовите проблеми с Wireshark" или еквивалентни познания. Участниците трябва да донесат своя компютър с инсталирано софтуер за Wireshark (безплатно изтегляне от сайта - www.wireshark.org)

 21 Часове

Брой участници


Цена за участник

Отзиви от потребители (5)

Предстоящи Курсове

Свързани Kатегории