Návrh Školení
- Nástroje příkazového řádku a jak je používat
- Nástroje příkazového řádku TShark a Dumpcap
- Nástroj příkazového řádku Capinfos
- Nástroj příkazového řádku Editcap
- Nástroj příkazového řádku Mergecap
- Nástroj příkazového řádku Text2pcap
- Rozdělit a sloučit trasovací soubory
- Pokročilé použití filtrů zachycení a zobrazení
- Psaní skriptů pokročilých filtrů Capture
- Psaní rozšířených filtrů zobrazení
- Použití spouštěných filtrů
- Pokročilé použití expertního systému
- Řešení zácpy – rozbitá okna a záplavy
- Základní síťové komunikace
- Neobvyklá síťová komunikace
- Chyby zabezpečení v procesu rozlišení TCP/IP
- Laboratorní cvičení a případové studie
- kdo mluví?
- Skenování portů
- Mutant Scans
- Skenování IP
- Mapování aplikací
- OS otisky prstů
- Laboratorní cvičení a případové studie
- VoIP Analýza
- Analýza SIP a řešení problémů
- RTP, RTCP a analýza médií
- Vytváření VoIP filtrů a profilů analýzy
- Laboratorní cvičení a případové studie
- Analýza aplikací a odstraňování problémů
- HTTP analýza a řešení problémů
- FTP analýza a řešení problémů
- Provoz DNS a odstraňování problémů
- Analýza přenosu videa
- Problémy se sítí Database
- Network Security a forenzní základy
- Sbírejte informace – co hledat
- Neobvyklé vzorce provozu
- Doplňkové nástroje
- Detekce bezpečnostních podezřelých vzorů
- Falšování MAC a IP adres
- Útočí na podpisy a umístění podpisů
- Otrava ARP
- Záhlaví a sekvenční podpisy
- Útoky a exploity
- Splicing TCP a neobvyklý provoz
- DoS a DDoS útoky
- Skenování protokolů
- škodlivě zdeformované pakety
- Laboratorní cvičení a případové studie
Požadavky
Hluboká znalost zásobníku protokolů TCP/IP spolu s účastí v kurzu „Základní řešení problémů se sítí pomocí Wireshark“ nebo ekvivalentní znalosti. Účastníci by si měli přinést své notebooky se softwarem Wireshark (bezplatné stažení z webu - www.wireshark.org)
Reference (5)
Mnoho cvičení, dobré znalosti
Piotr Kucharski
Kurz - Advanced Network Troubleshooting Using Wireshark
Přeloženo strojem
zajímavé praktické případy
Robert
Kurz - Advanced Network Troubleshooting Using Wireshark
Přeloženo strojem
Především bylo velmi zajímavé prakticky pro všechny témata pokrytá touto školení. Dobře vyvážené teorií, praktickými cvičeními a přestávkami. Některé tipy a triky jsem již zavedl do své práce.
Dawid Wozny - ATOS PGS sp. z o.o.
Kurz - Advanced Network Troubleshooting Using Wireshark
Přeloženo strojem
Wedomosti o tom, že znalosti Wojciecha Wójcika jsou skutečně obrovské.
Kornel - ATOS PGS sp. z o.o.
Kurz - Advanced Network Troubleshooting Using Wireshark
Přeloženo strojem
instruktor poslouchá účastníky
Bartosz - ATOS PGS sp. z o.o.
Kurz - Advanced Network Troubleshooting Using Wireshark
Přeloženo strojem