Съдържание и теми, включени в курса
- Инструменти за команден ред и как да ги използваме
- Инструменти за команден ред TShark и Dumpcap
- Инструмент за команден ред Capinfos
- Инструмент за команден ред Editcap
- Инструмент за команден ред Mergecap
- Инструмент за команден ред Text2pcap
- Разделяне и обединяване на файлове с трасе
- Напреднало използване на филтри за заснемане и показване
- Писане на скриптове за напреднали филтри за заснемане
- Писане на напреднали филтри за показване
- Използване на тригерни филтри
- Напреднало използване на експертната система
- Справяне с натоварването – разбити прозорци и наводняване
- Базови мрежови комуникации
- Необичайни мрежови комуникации
- Уязвимости в процеса на TCP/IP резолюция
- Лабораторни упражнения и казуси
- Кой комуникира?
- Сканиране на портове
- Мутантни сканирания
- IP сканирания
- Картографиране на приложения
- Идентификация на операционна система (OS Fingerprinting)
- Лабораторни упражнения и казуси
- Анализ на VoIP
- Анализ и отстраняване на проблеми със SIP
- Анализ на RTP, RTCP и медии
- Създаване на VoIP филтри и профили за анализ
- Лабораторни упражнения и казуси
- Анализ и отстраняване на неизправности в приложения
- Анализ и отстраняване на проблеми с HTTP
- Анализ и отстраняване на проблеми с FTP
- Работа на DNS и отстраняване на проблеми
- Анализ на видео предаване
- Проблеми с бази данни, свързани с мрежата
- Основи на мрежовата сигурност и криминалистика
- Събиране на информация – какво да търсим
- Необичайни модели на трафик
- Допълнителни инструменти
- Откриване на подозрителни модели за сигурността
- Подправяне на MAC и IP адреси
- Сигнатури на атаки и местоположение на сигнатурите
- ARP отравяне (ARP spoofing)
- Сигнатури в хедъри и последователности
- Атаки и експлойти
- TCP снаждане (splicing) и необичаен трафик
- DoS и DDoS атаки
- Сканиране на протоколи
- Злонамерено деформирани пакети
- Лабораторни упражнения и казуси
Изисквания
Задълбочени познания за протоколния стек TCP/IP, както и участие в курса „Основно отстраняване на неизправности в мрежата с Wireshark“ или еквивалентни знания. Участниците трябва да носят своите лаптопи със софтуера Wireshark (безплатно изтегляне от сайта - www.wireshark.org).
Отзиви от участници (5)
Много упражнения, добра знания
Piotr Kucharski
Курс - Advanced Network Troubleshooting Using Wireshark
Машинен превод
интересни praktichni случаи
Robert
Курс - Advanced Network Troubleshooting Using Wireshark
Машинен превод
Първо, това беше много интересно практически за всички теми, покрити от това обучение. Добре балансирано с теория, практични лаборатории и почивки. Някои от съветите и хитростите вече ги приложих на работата си.
Dawid Wozny - ATOS PGS sp. z o.o.
Курс - Advanced Network Troubleshooting Using Wireshark
Машинен превод
Че знанията на Войцех Војчик са наистина огромни.
Kornel - ATOS PGS sp. z o.o.
Курс - Advanced Network Troubleshooting Using Wireshark
Машинен превод
тренер слуша участниците
Bartosz - ATOS PGS sp. z o.o.
Курс - Advanced Network Troubleshooting Using Wireshark
Машинен превод