Свържете се с нас

Съдържание и теми, включени в курса

  • Инструменти за команден ред и как да ги използваме
  • Инструменти за команден ред TShark и Dumpcap
  • Инструмент за команден ред Capinfos
  • Инструмент за команден ред Editcap
  • Инструмент за команден ред Mergecap
  • Инструмент за команден ред Text2pcap
  • Разделяне и обединяване на файлове с трасе
  • Напреднало използване на филтри за заснемане и показване
  • Писане на скриптове за напреднали филтри за заснемане
  • Писане на напреднали филтри за показване
  • Използване на тригерни филтри
  • Напреднало използване на експертната система
  • Справяне с натоварването – разбити прозорци и наводняване
  • Базови мрежови комуникации
  • Необичайни мрежови комуникации
  • Уязвимости в процеса на TCP/IP резолюция
  • Лабораторни упражнения и казуси
  • Кой комуникира?
  • Сканиране на портове
  • Мутантни сканирания
  • IP сканирания
  • Картографиране на приложения
  • Идентификация на операционна система (OS Fingerprinting)
  • Лабораторни упражнения и казуси
  • Анализ на VoIP
  • Анализ и отстраняване на проблеми със SIP
  • Анализ на RTP, RTCP и медии
  • Създаване на VoIP филтри и профили за анализ
  • Лабораторни упражнения и казуси
  • Анализ и отстраняване на неизправности в приложения
  • Анализ и отстраняване на проблеми с HTTP
  • Анализ и отстраняване на проблеми с FTP
  • Работа на DNS и отстраняване на проблеми
  • Анализ на видео предаване
  • Проблеми с бази данни, свързани с мрежата
  • Основи на мрежовата сигурност и криминалистика
  • Събиране на информация – какво да търсим
  • Необичайни модели на трафик
  • Допълнителни инструменти
  • Откриване на подозрителни модели за сигурността
  • Подправяне на MAC и IP адреси
  • Сигнатури на атаки и местоположение на сигнатурите
  • ARP отравяне (ARP spoofing)
  • Сигнатури в хедъри и последователности
  • Атаки и експлойти
  • TCP снаждане (splicing) и необичаен трафик
  • DoS и DDoS атаки
  • Сканиране на протоколи
  • Злонамерено деформирани пакети
  • Лабораторни упражнения и казуси

Изисквания

Задълбочени познания за протоколния стек TCP/IP, както и участие в курса „Основно отстраняване на неизправности в мрежата с Wireshark“ или еквивалентни знания. Участниците трябва да носят своите лаптопи със софтуера Wireshark (безплатно изтегляне от сайта - www.wireshark.org).

 21 Часа

Брой участници


Цена за участник

Отзиви от участници (5)

Предстоящи Курсове

Свързани Kатегории