Návrh Školení
- Nástroje příkazového řádku a jejich využití
- Nástroje TShark a Dumpcap – práce z příkazové řádky
- Nástroj Capinfos pro zpracování informací o souborech s pakety
- Nástroj Editcap určený k úpravě dat v souborech s pakety
- Nástroj Mergecap – spojování více souborů s daty o síťovém provozu
- Nástroj Text2pcap pro převod textových záznamů na data paketů
- Rozdělování a spojování sledovacích souborů
- Pokročilé využití filtrů na sběr i zobrazení dat
- Tvorba skriptů pro pokročilé filtry sběru dat
- Konstrukce složitých filtrů pro zobrazení informací
- Využití dynamicky aktivovaných filtrů
- Rozšířené využití systému „Expert System“ k analýze chyb
- Řešení problémů způsobených přetížením sítě – např. rozdrobení datových paketů nebo jejich nadměrné množství
- Analýza standardních vzorců komunikace v síti
- Identifikace neobvyklých způsobů komunikace v síti
- Bezpečnostní rizika spojená s procesem rozpoznávání adres pomocí protokolu TCP/IP
- Praktická cvičení a konkrétní případové studie
- Určení totožnosti komunikujících stran
- Scany portů – techniky jejich využití
- Speciální typy skenování sítě – takzvané „mutant scans“
- Skenování IP adres v síti
- Mapování používaných aplikací na síti
- Určování operačního systému na základě chování paketů
- Další praktická cvičení a případové studie
- Analýza komunikace typu VoIP
- Kontrola a řešení problémů v protokolu SIP
- Zpracování dat v protokolech RTP, RTCP a analýza multimediální komunikace
- Vytváření filtrů a profilů pro analýzu hlasové komunikace
- Praktická cvičení zaměřená na problematiku VoIP
- Analýza a řešení problémů v jednotlivých aplikacích
- Diagnostika chyb v komunikaci pomocí protokolu HTTP
- Vyhledávání problémů při používání FTP
- Funkčnost a možné potíže s prací DNS
- Analýza toků videodat v síti
- Řešení problémů v komunikaci databázových systémů přes síť
- Základy bezpečnosti sítí a forenzní analýzy
- Jak shromažďovat informace – na co se zaměřit?
- Rozpoznávání neobvyklých vzorců síťového provozu
- Doplňkové nástroje pro analýzu sítě
- Identifikace podezřelých chování spojených s bezpečností sítě
- Podvodné změny MAC a IP adres – jak je odhalit?
- Charakteristiky různých typů útoků včetně jejich rozpoznatelných signatur
- Útok typu ARP poisoning – jak ho identifikovat a zabránit mu
- Identifikace chyb ve struktuře hlaviček paketů a v pořadí jejich přenosu
- Různé metody útoků na sítě a způsoby jejich implementace
- Zvláštní techniky využívající „splicing“ paketů – jejich vliv na provoz
- Útoky typu DoS a DDoS – jak je rozpoznat a předcházet jim
- Skenování využívající jednotlivé síťové protokoly
- Detekce datových paketů úmyslně zkomolených za účelem napadení sítě
- Praktická cvičení zaměřená na bezpečnostní problematiku sítě
Požadavky
Je nutné důkladně znát strukturu protokolu TCP/IP. Účastníci by také měli mít zkušenosti s kurzem „Základní řešení problémů v síti pomocí Wiresharku“ nebo rovnocenné předchozí znalosti. Každý účastník si musí na svůj notebook nainstalovat program Wireshark (ke stažení zdarma na www.wireshark.org).
Reference (5)
Mnoho cvičení, dobré znalosti
Piotr Kucharski
Kurz - Advanced Network Troubleshooting Using Wireshark
Přeloženo strojem
zajímavé praktické případy
Robert
Kurz - Advanced Network Troubleshooting Using Wireshark
Přeloženo strojem
Především bylo velmi zajímavé prakticky pro všechny témata pokrytá touto školení. Dobře vyvážené teorií, praktickými cvičeními a přestávkami. Některé tipy a triky jsem již zavedl do své práce.
Dawid Wozny - ATOS PGS sp. z o.o.
Kurz - Advanced Network Troubleshooting Using Wireshark
Přeloženo strojem
Wedomosti o tom, že znalosti Wojciecha Wójcika jsou skutečně obrovské.
Kornel - ATOS PGS sp. z o.o.
Kurz - Advanced Network Troubleshooting Using Wireshark
Přeloženo strojem
instruktor poslouchá účastníky
Bartosz - ATOS PGS sp. z o.o.
Kurz - Advanced Network Troubleshooting Using Wireshark
Přeloženo strojem