План на курса

  • Инструменти на командния ред и как да ги използвате
  • Инструменти за команден ред на TShark и Dumpcap
  • Инструмент за команден ред Capinfos
  • Инструмент за команден ред Editcap
  • Инструмент за команден ред Mergecap
  • Инструмент за команден ред Text2pcap
  • Разделяне и обединяване на файлове за проследяване
  • Разширено използване на филтри за заснемане и показване
  • Писане на разширени скриптове за филтри на Capture
  • Писане на разширени филтри за показване
  • Използване на задействани филтри
  • Предварително използване на експертната система
  • Справяне със задръстванията - счупени прозорци и наводнения
  • Базови мрежови комуникации
  • Необичайни мрежови комуникации
  • Уязвимости в процеса на разрешаване на TCP/IP
  • Лабораторни упражнения и казуси
  • Кой говори?
  • Сканиране на портове
  • Сканиране на мутанти
  • IP сканиране
  • Картографиране на приложения
  • OS Fingerprinting
  • Лабораторни упражнения и казуси
  • VoIP Анализ
  • SIP анализ и отстраняване на проблеми
  • RTP, RTCP и медиен анализ
  • Създаване на VoIP филтри и профили за анализ
  • Лабораторни упражнения и казуси
  • Анализ на приложения и отстраняване на неизправности
  • HTTP анализ и отстраняване на проблеми
  • FTP анализ и отстраняване на проблеми
  • Работа с DNS и отстраняване на неизправности
  • Анализ на видео предаване
  • Проблеми, свързани с мрежата на Database.
  • Network Security и Основи на криминалистиката
  • Съберете информация – какво да търсите
  • Необичайни модели на трафик
  • Допълнителни инструменти
  • Откриване на подозрителни модели за сигурност
  • Подправяне на MAC и IP адреси
  • Атакува сигнатури и местоположения на сигнатури
  • ARP отравяне
  • Заглавие и подписи за последователност
  • Атаки и подвизи
  • TCP снаждане и необичаен трафик
  • DoS и DDoS атаки
  • Сканиране на протоколи
  • злонамерено деформирани пакети
  • Лабораторни упражнения и казуси

Изисквания

Задълбочени познания за протоколния стек TCP/IP, заедно с участие в курса „Основно отстраняване на неизправности в мрежата чрез Wireshark“ или еквивалентни познания. Участниците трябва да носят своите лаптопи с Wireshark софтуер (безплатно изтегляне от сайта - www.wireshark.org)

 21 Часа

Брой участници


Цена за участник

Oтзиви от потребители (5)

Предстоящи Курсове

Свързани Kатегории