Schița de curs

  • Instrumente de linie de comandă și modul de utilizare a acestora
  • Instrumente cu linie de comandă TShark și Dumpcap
  • Instrumentul cu linie de comandă Capinfos
  • Instrumentul cu linie de comandă Editcap
  • Instrumentul cu linie de comandă Mergecap
  • Instrumentul cu linie de comandă Text2pcap
  • Divizarea și îmbinarea fișierelor de urmărire
  • Utilizarea avansată a filtrelor de captură și afișare
  • Scrierea de scripturi avansate pentru filtrele de captură
  • Scrierea de filtre de afișare avansate
  • Utilizarea filtrelor declanșate
  • Utilizarea avansată a sistemului expert
  • Gestionarea congestiei - ferestre sparte și inundații
  • Comunicații de rețea de bază
  • Comunicații de rețea neobișnuite
  • Vulnerabilități în procesul de rezolvare TCP/IP
  • Exerciții de laborator și studii de caz
  • Cine vorbește?
  • Scanări ale porturilor
  • Scanări mutante
  • Scanări IP
  • Cartografierea aplicațiilor
  • Amprentarea sistemului de operare
  • Exerciții de laborator și studii de caz
  • VoIP Analiză
  • Analiza și depanarea SIP
  • RTP, RTCP și analiza media
  • Crearea VoIP filtrelor și profilurilor de analiză
  • Exerciții de laborator și studii de caz
  • Analiza și depanarea aplicațiilor
  • Analiza și depanarea HTTP
  • Analiza și depanarea FTP
  • Funcționarea și depanarea DNS
  • Analiza transmisiilor video
  • Databases probleme legate de rețea
  • Network Security și elementele de bază ale criminalisticii
  • Culegerea de informații - ce să căutați
  • Modele neobișnuite de trafic
  • Instrumente complementare
  • Detectarea modelelor suspecte de securitate
  • Falsificarea adreselor MAC și IP
  • Semnăturile atacurilor și locațiile semnăturilor
  • Otrăvirea ARP
  • Semnături de antet și secvențiere
  • Atacuri și exploatări
  • Împletirea TCP și traficul neobișnuit
  • Atacuri DoS și DDoS
  • Scanări de protocol
  • Pachete malformate în mod rău intenționat
  • Exerciții de laborator și studii de caz

Cerințe

Cunoașterea aprofundată a stivei de protocoale TCP/IP, precum și participarea la cursul "Basic Network Troubleshooting using Wireshark" sau cunoștințe echivalente. Participanții trebuie să își aducă laptopurile cu software-ul Wireshark (descărcare gratuită de pe site-ul - www.wireshark.org)

 21 ore

Numărul de participanți


Pret per participant

Mărturii (5)

Upcoming Courses

Categorii înrudite