План на курса
- Инструменти на командния ред и как да ги използвате
- Инструменти за команден ред на TShark и Dumpcap
- Инструмент за команден ред Capinfos
- Инструмент за команден ред Editcap
- Инструмент за команден ред Mergecap
- Инструмент за команден ред Text2pcap
- Разделяне и обединяване на файлове за проследяване
- Разширено използване на филтри за заснемане и показване
- Писане на разширени скриптове за филтри на Capture
- Писане на разширени филтри за показване
- Използване на задействани филтри
- Предварително използване на експертната система
- Справяне със задръстванията - счупени прозорци и наводнения
- Базови мрежови комуникации
- Необичайни мрежови комуникации
- Уязвимости в процеса на разрешаване на TCP/IP
- Лабораторни упражнения и казуси
- Кой говори?
- Сканиране на портове
- Сканиране на мутанти
- IP сканиране
- Картографиране на приложения
- OS Fingerprinting
- Лабораторни упражнения и казуси
- VoIP Анализ
- SIP анализ и отстраняване на проблеми
- RTP, RTCP и медиен анализ
- Създаване на VoIP филтри и профили за анализ
- Лабораторни упражнения и казуси
- Анализ на приложения и отстраняване на неизправности
- HTTP анализ и отстраняване на проблеми
- FTP анализ и отстраняване на проблеми
- Работа с DNS и отстраняване на неизправности
- Анализ на видео предаване
- Проблеми, свързани с мрежата на Database.
- Network Security и Основи на криминалистиката
- Съберете информация – какво да търсите
- Необичайни модели на трафик
- Допълнителни инструменти
- Откриване на подозрителни модели за сигурност
- Подправяне на MAC и IP адреси
- Атакува сигнатури и местоположения на сигнатури
- ARP отравяне
- Заглавие и подписи за последователност
- Атаки и подвизи
- TCP снаждане и необичаен трафик
- DoS и DDoS атаки
- Сканиране на протоколи
- злонамерено деформирани пакети
- Лабораторни упражнения и казуси
Изисквания
Задълбочени познания за протоколния стек TCP/IP, заедно с участие в курса „Основно отстраняване на неизправности в мрежата чрез Wireshark“ или еквивалентни познания. Участниците трябва да носят своите лаптопи с Wireshark софтуер (безплатно изтегляне от сайта - www.wireshark.org)
Oтзиви от потребители (5)
Много упражнения, добри познания
Piotr Kucharski
Курс - Advanced Network Troubleshooting Using Wireshark
Машинен превод
интересни практически казуси
Robert
Курс - Advanced Network Troubleshooting Using Wireshark
Машинен превод
First of all it was very interesting practically for all topics covered by this training. Well balanced with theory, practise labs and breaks. Some of tips and tricks I have introduced to my work yet.
Dawid Wozny - ATOS PGS sp. z o.o.
Курс - Advanced Network Troubleshooting Using Wireshark
That the Wojciech Wójcik knowledge is really huge.
Kornel - ATOS PGS sp. z o.o.
Курс - Advanced Network Troubleshooting Using Wireshark
trainer listen to participants