Kursplan
- Kommandolinjeværktøy og hvordan de brukes
- TShark og Dumpcap-kommandolinjeværktøy
- Capinfos-kommandolinjeværktøy
- Editcap-kommandolinjeværktøy
- Mergecap-kommandolinjeværktøy
- Text2pcap-kommandolinjeværktøy
- Splitting og sammenslåing av sporfiler
- Avansert bruk av fangst- og visningsfilter
- Skrive avanserte fangstfilter-skript
- Skrive avanserte visningsfilter
- Bruke utløste filter
- Avansert bruk av eksperthesystemet
- Hantering av kongestjon - splittede vinduer og overvelding
- Baseline for nettverkskommunikasjon
- Uvanlige nettverkskommunikasjoner
- Sårbarheter i TCP/IP-oppløsningprosessen
- Lab-øvelser og kasusstudier
- Hvem snakker?
- Portskanninger
- Mutant-skanninger
- IP-skanninger
- Applikasjonskartlegging
- OS-fingerprinting
- Lab-øvelser og kasusstudier
- VoIP-analyse
- SIP-analyse og feilsøkning
- RTP, RTCP og mediaanalyse
- Opprette VoIP-filter og analyseprofiler
- Lab-øvelser og kasusstudier
- Applikasjonsanalyse og feilsøkning
- HTTP-analyse og feilsøkning
- FTP-analyse og feilsøkning
- DNS-operasjon og feilsøkning
- Videooversendelsesanalyse
- Nettverksrelaterte problemer i databaser
- Grunnleggende kunnskap om nettverkssikkerhet og forensikk
- Samle inn informasjon - hva man skal se etter
- Uvanlige trafikkstrømmer
- Kompletterende verktøy
- Oppdage mistenkelig sikkerhetstrøm
- MAC- og IP-adressedannelse
- Angreps-signaturer og signaturlokasjoner
- ARP-misbruk
- Hode- og sekvensieringsignaturer
- Angrep og utnyttelser
- TCP-splicing og uvanlig trafikk
- DoS- og DDoS-angrep
- Protokollskanninger
- Maliciøse skadet pakker
- Lab-øvelser og kasusstudier
Krav
Dypt inngående kunnskap om TCP/IP-protokollstekken, samt deltakelse i "Grunnleggende nettverksfeilsøkning ved hjelp av Wireshark"-kurset eller tilsvarende kunnskap. Deltakerne bør bringe sine laptoper med Wireshark-software (gratis nedlasting fra siden - www.wireshark.org)
Referanser (5)
Mange øvelser, god kunnskap
Piotr Kucharski
Kurs - Advanced Network Troubleshooting Using Wireshark
Maskinoversatt
interessante praktiske tilfeller
Robert
Kurs - Advanced Network Troubleshooting Using Wireshark
Maskinoversatt
For det første var det svært interessant praktisk sett for alle emner som ble dekket av denne treningen. God balanse mellom teori, praksislaboratorier og pauser. Noen av tipene og trikkene har jeg allerede innført i arbeidet mitt.
Dawid Wozny - ATOS PGS sp. z o.o.
Kurs - Advanced Network Troubleshooting Using Wireshark
Maskinoversatt
At Wojciech Wójciks kunnskap er virkelig stor.
Kornel - ATOS PGS sp. z o.o.
Kurs - Advanced Network Troubleshooting Using Wireshark
Maskinoversatt
instruktør lytter til deltakerne
Bartosz - ATOS PGS sp. z o.o.
Kurs - Advanced Network Troubleshooting Using Wireshark
Maskinoversatt