Návrh Školení
- Příkazové nástroje a jejich použití
- TShark a Dumpcap příkazové nástroje
- Capinfos příkazový nástroj
- Editcap příkazový nástroj
- Mergecap příkazový nástroj
- Text2pcap příkazový nástroj
- Rozdělení a sloučení trasovacích souborů
- Pokročilé použití zaznamenávacích a zobrazení filtrů
- Psaní pokročilých skriptů pro zaznamenávací filtry
- Psaní pokročilých zobrazení filtrů
- Použití vyvolaných filtrů
- Pokročilé použití Expert Systemu
- Řešení problémů s úchylováním - roztříněné okna a zaplavení síťovou komunikací
- Základní síťové komunikace
- Neobvyklé síťové komunikace
- Útoky na proces rozlišování TCP/IP
- Laboratorní cvičení a případové studie
- Kdo mluví?
- Skenování portů
- Mutantní skenování
- Skenování IP adres
- Mapování aplikací
- Detekce operačních systémů (OS Fingerprinting)
- Laboratorní cvičení a případové studie
- Analýza VoIP
- Analýza a řešení problémů s SIP
- Analýza RTP, RTCP a médií
- Vytváření filtrů VoIP a profilů analýzy
- Laboratorní cvičení a případové studie
- Analýza a řešení problémů s aplikacemi
- Analýza a řešení problémů s HTTP
- Analýza a řešení problémů s FTP
- Operace a řešení problémů s DNS
- Analýza přenosu videa
- Síťové problémy databází
- Základy síťové bezpečnosti a forenzyky
- Shromažďování informací - co hledat
- Neobvyklé vzory provozu
- Doplňkové nástroje
- Detekce podezřelých vzorů bezpečnosti
- Falešné MAC a IP adresy
- Podpisy útoků a jejich umístění
- Otrávení ARP tabulky
- Podpisy záhlaví a sekvenčních čísel
- Útoky a zneužití
- Rozdělení TCP a neobvyklý provoz
- Útoky DoS a DDoS
- Skenování protokolů
- Záměrně poškozené pakety
- Laboratorní cvičení a případové studie
Požadavky
Detailní znalost TCP/IP protokolového zásobníku spolu s účastí na kurzu „Základní síťové řešení problémů pomocí Wireshark“ nebo ekvivalentní znalosti. Účastníci by měli přinést své notebooky s nainstalovaným softwarem Wireshark (bezplatné stažení z webu - www.wireshark.org)
Reference (5)
Mnoho cvičení, dobré znalosti
Piotr Kucharski
Kurz - Advanced Network Troubleshooting Using Wireshark
Přeloženo strojem
zajímavé praktické případy
Robert
Kurz - Advanced Network Troubleshooting Using Wireshark
Přeloženo strojem
Především bylo velmi zajímavé prakticky pro všechny témata pokrytá touto školení. Dobře vyvážené teorií, praktickými cvičeními a přestávkami. Některé tipy a triky jsem již zavedl do své práce.
Dawid Wozny - ATOS PGS sp. z o.o.
Kurz - Advanced Network Troubleshooting Using Wireshark
Přeloženo strojem
Wedomosti o tom, že znalosti Wojciecha Wójcika jsou skutečně obrovské.
Kornel - ATOS PGS sp. z o.o.
Kurz - Advanced Network Troubleshooting Using Wireshark
Přeloženo strojem
instruktor poslouchá účastníky
Bartosz - ATOS PGS sp. z o.o.
Kurz - Advanced Network Troubleshooting Using Wireshark
Přeloženo strojem