Zkuste nás kontaktovat

Návrh Školení

  • Nástroje příkazového řádku a jejich využití
  • Nástroje TShark a Dumpcap – práce z příkazové řádky
  • Nástroj Capinfos pro zpracování informací o souborech s pakety
  • Nástroj Editcap určený k úpravě dat v souborech s pakety
  • Nástroj Mergecap – spojování více souborů s daty o síťovém provozu
  • Nástroj Text2pcap pro převod textových záznamů na data paketů
  • Rozdělování a spojování sledovacích souborů
  • Pokročilé využití filtrů na sběr i zobrazení dat
  • Tvorba skriptů pro pokročilé filtry sběru dat
  • Konstrukce složitých filtrů pro zobrazení informací
  • Využití dynamicky aktivovaných filtrů
  • Rozšířené využití systému „Expert System“ k analýze chyb
  • Řešení problémů způsobených přetížením sítě – např. rozdrobení datových paketů nebo jejich nadměrné množství
  • Analýza standardních vzorců komunikace v síti
  • Identifikace neobvyklých způsobů komunikace v síti
  • Bezpečnostní rizika spojená s procesem rozpoznávání adres pomocí protokolu TCP/IP
  • Praktická cvičení a konkrétní případové studie
  • Určení totožnosti komunikujících stran
  • Scany portů – techniky jejich využití
  • Speciální typy skenování sítě – takzvané „mutant scans“
  • Skenování IP adres v síti
  • Mapování používaných aplikací na síti
  • Určování operačního systému na základě chování paketů
  • Další praktická cvičení a případové studie
  • Analýza komunikace typu VoIP
  • Kontrola a řešení problémů v protokolu SIP
  • Zpracování dat v protokolech RTP, RTCP a analýza multimediální komunikace
  • Vytváření filtrů a profilů pro analýzu hlasové komunikace
  • Praktická cvičení zaměřená na problematiku VoIP
  • Analýza a řešení problémů v jednotlivých aplikacích
  • Diagnostika chyb v komunikaci pomocí protokolu HTTP
  • Vyhledávání problémů při používání FTP
  • Funkčnost a možné potíže s prací DNS
  • Analýza toků videodat v síti
  • Řešení problémů v komunikaci databázových systémů přes síť
  • Základy bezpečnosti sítí a forenzní analýzy
  • Jak shromažďovat informace – na co se zaměřit?
  • Rozpoznávání neobvyklých vzorců síťového provozu
  • Doplňkové nástroje pro analýzu sítě
  • Identifikace podezřelých chování spojených s bezpečností sítě
  • Podvodné změny MAC a IP adres – jak je odhalit?
  • Charakteristiky různých typů útoků včetně jejich rozpoznatelných signatur
  • Útok typu ARP poisoning – jak ho identifikovat a zabránit mu
  • Identifikace chyb ve struktuře hlaviček paketů a v pořadí jejich přenosu
  • Různé metody útoků na sítě a způsoby jejich implementace
  • Zvláštní techniky využívající „splicing“ paketů – jejich vliv na provoz
  • Útoky typu DoS a DDoS – jak je rozpoznat a předcházet jim
  • Skenování využívající jednotlivé síťové protokoly
  • Detekce datových paketů úmyslně zkomolených za účelem napadení sítě
  • Praktická cvičení zaměřená na bezpečnostní problematiku sítě

Požadavky

Je nutné důkladně znát strukturu protokolu TCP/IP. Účastníci by také měli mít zkušenosti s kurzem „Základní řešení problémů v síti pomocí Wiresharku“ nebo rovnocenné předchozí znalosti. Každý účastník si musí na svůj notebook nainstalovat program Wireshark (ke stažení zdarma na www.wireshark.org).

 21 Hodiny

Počet účastníků


Cena za účastníka

Reference (5)

Nadcházející kurzy

Související kategorie