لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش جرم شناسی شبکه
Network Forensics
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
پزشکی قانونی شبکه برای یافتن شواهد قانونی در دستگاه های شبکه استفاده می شود. در این دوره ، Jungwoo Ryoo
تمام مفاهیم و ابزارهای اصلی را در این زمینه فنی در حال رشد پوشش می دهد. Jungwoo با مرور اصول اولیه شروع می شود: اهداف پزشکی قانونی شبکه ، مجموعه ابزار معمولی یک بازپرس قانونی شبکه ، و پیامدهای قانونی این نوع کارها. سپس ، او نشان می دهد که چگونه برای تحقیق آماده شود. گزارش های شبکه را بدست آورید و رویدادهای شبکه را بررسی کنید. جمع آوری و بررسی ترافیک شبکه ؛ و از ابزارهای مختلف پزشکی قانونی شبکه مانند Wireshark ، Splunk و tcpdump استفاده کنید. در طول راه ، او از ترکیبی از نرم افزار منبع باز و تجاری استفاده می کند ، بنابراین می توانید اطلاعات مورد نیاز خود را با ابزارهایی که در بودجه شماست کشف کنید.
موضوعات شامل:
اهداف پزشکی قانونی شبکه li>
استفاده از syslog و Microsoft Log Parser
بررسی ترافیک شبکه li>
نحوه تحلیل پروتکل li>
مسمومیت با ARP و DNS
کار با ابزار پزشکی قانونی شبکه li>
استفاده از بوي بوي بسته ها li>
سرفصل ها و درس ها
مقدمه
Introduction
آموزش پزشکی قانونی شبکه
Learning network forensics
آنچه باید بدانید
What you should know
1. درک پزشکی قانونی شبکه
1. Understanding Network Forensics
اهداف پزشکی قانونی شبکه
Goals of network forensics
ابزارها
Tools
پیامدهای قانونی
Legal implications
روندهای فعلی و آینده
Current and future trends
تکنیک های پزشکی قانونی ضد شبکه
Anti-network forensics techniques
2. آماده سازی برای تحقیقات پزشکی قانونی شبکه
2. Preparing for a Network Forensics Investigation
سخت افزار تحقیق پزشکی قانونی شبکه
Network forensics investigation hardware
نرم افزار تحقیقات پزشکی قانونی شبکه
Network forensics investigation software
درک شبکه های رایانه ای
Understanding computer networking
درک دستگاههای شبکه
Understanding networking devices
درک منابع داده شبکه
Understanding network data sources
3. بررسی رویدادهای شبکه
3. Investigating Network Events
سیاهههای مربوط به شبکه
Network logs
حوادث امنیتی و امنیتی
Intrusion and security events
شبکه به عنوان مدرک ثبت می شود
Network logs as evidence
سیاهههای مربوط به شبکه و انطباق
Network logs and compliance
گزارش های حسابرسی
Audit logs
گزارشات فایروال
Firewall logs
syslog
syslog
syslog-ng
syslog-ng
سرور کیوی Syslog
Kiwi Syslog Server
Microsoft Log Parser
Microsoft Log Parser
4- بررسی ترافیک شبکه
4. Investigating Network Traffic
اصول
Fundamentals
مدل های شبکه
Network models
زیر شبکه ، شناسه زیر شبکه و ماسک زیر شبکه
Subnets, subnet ID, and subnet mask
تجزیه و تحلیل پروتکل
Protocol analysis
ARP
ARP
مسمومیت با ARP
ARP poisoning
DNS
DNS
مسمومیت با DNS
DNS poisoning
5. ابزار پزشکی قانونی شبکه
5. Network Forensics Tools
tcpdump و WinDump
tcpdump and WinDump
tcpdump و WinDump دست به کار شوید
tcpdump and WinDump hands-on
فناوری اطلاعات، امنیت سایبری و تجزیه و تحلیل ریسک را در ایالت پن تدریس می کند
Jungwoo Ryoo فناوری اطلاعات، امنیت سایبری و تجزیه و تحلیل ریسک را در Penn State تدریس می کند.
Jungwoo استاد علوم و فناوری اطلاعات (IST) در دانشگاه ایالتی پنسیلوانیا (کالج آلتونا) است. او همچنین فارغ التحصیل و عضو هیأت علمی وابسته به کالج علوم و فناوری اطلاعات در ایالت پن است، و یکی از اعضای هیئت علمی مستقر در B.S. برنامه مدرک در امنیت و تجزیه و تحلیل ریسک در Penn State Altoona.
نمایش نظرات