آموزش جرم شناسی شبکه

Network Forensics

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: پزشکی قانونی شبکه برای یافتن شواهد قانونی در دستگاه های شبکه استفاده می شود. در این دوره ، Jungwoo Ryoo تمام مفاهیم و ابزارهای اصلی را در این زمینه فنی در حال رشد پوشش می دهد. Jungwoo با مرور اصول اولیه شروع می شود: اهداف پزشکی قانونی شبکه ، مجموعه ابزار معمولی یک بازپرس قانونی شبکه ، و پیامدهای قانونی این نوع کارها. سپس ، او نشان می دهد که چگونه برای تحقیق آماده شود. گزارش های شبکه را بدست آورید و رویدادهای شبکه را بررسی کنید. جمع آوری و بررسی ترافیک شبکه ؛ و از ابزارهای مختلف پزشکی قانونی شبکه مانند Wireshark ، Splunk و tcpdump استفاده کنید. در طول راه ، او از ترکیبی از نرم افزار منبع باز و تجاری استفاده می کند ، بنابراین می توانید اطلاعات مورد نیاز خود را با ابزارهایی که در بودجه شماست کشف کنید.
موضوعات شامل:
  • اهداف پزشکی قانونی شبکه
  • استفاده از syslog و Microsoft Log Parser
  • بررسی ترافیک شبکه
  • نحوه تحلیل پروتکل
  • مسمومیت با ARP و DNS
  • کار با ابزار پزشکی قانونی شبکه
  • استفاده از بوي بوي بسته ها

سرفصل ها و درس ها

مقدمه Introduction

  • آموزش پزشکی قانونی شبکه Learning network forensics

  • آنچه باید بدانید What you should know

1. درک پزشکی قانونی شبکه 1. Understanding Network Forensics

  • اهداف پزشکی قانونی شبکه Goals of network forensics

  • ابزارها Tools

  • پیامدهای قانونی Legal implications

  • روندهای فعلی و آینده Current and future trends

  • تکنیک های پزشکی قانونی ضد شبکه Anti-network forensics techniques

2. آماده سازی برای تحقیقات پزشکی قانونی شبکه 2. Preparing for a Network Forensics Investigation

  • سخت افزار تحقیق پزشکی قانونی شبکه Network forensics investigation hardware

  • نرم افزار تحقیقات پزشکی قانونی شبکه Network forensics investigation software

  • درک شبکه های رایانه ای Understanding computer networking

  • درک دستگاههای شبکه Understanding networking devices

  • درک منابع داده شبکه Understanding network data sources

3. بررسی رویدادهای شبکه 3. Investigating Network Events

  • سیاهههای مربوط به شبکه Network logs

  • حوادث امنیتی و امنیتی Intrusion and security events

  • شبکه به عنوان مدرک ثبت می شود Network logs as evidence

  • سیاهههای مربوط به شبکه و انطباق Network logs and compliance

  • گزارش های حسابرسی Audit logs

  • گزارشات فایروال Firewall logs

  • syslog syslog

  • syslog-ng syslog-ng

  • سرور کیوی Syslog Kiwi Syslog Server

  • Microsoft Log Parser Microsoft Log Parser

4- بررسی ترافیک شبکه 4. Investigating Network Traffic

  • اصول Fundamentals

  • مدل های شبکه Network models

  • زیر شبکه ، شناسه زیر شبکه و ماسک زیر شبکه Subnets, subnet ID, and subnet mask

  • تجزیه و تحلیل پروتکل Protocol analysis

  • ARP ARP

  • مسمومیت با ARP ARP poisoning

  • DNS DNS

  • مسمومیت با DNS DNS poisoning

5. ابزار پزشکی قانونی شبکه 5. Network Forensics Tools

  • tcpdump و WinDump tcpdump and WinDump

  • tcpdump و WinDump دست به کار شوید tcpdump and WinDump hands-on

  • Wireshark Wireshark

  • Wireshark دست در دست Wireshark hands-on

  • پروکسی HTTP HTTP proxies

  • HTTP دست به دست هم داد HTTP proxies hands-on

  • چلپ چلوپ Splunk

  • چلپ چلوپ دست Splunk hands-on

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

آموزش جرم شناسی شبکه
جزییات دوره
2h 15m
39
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
26,201
- از 5
ندارد
دارد
دارد
Jungwoo Ryoo
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Jungwoo Ryoo Jungwoo Ryoo

فناوری اطلاعات، امنیت سایبری و تجزیه و تحلیل ریسک را در ایالت پن تدریس می کند

Jungwoo Ryoo فناوری اطلاعات، امنیت سایبری و تجزیه و تحلیل ریسک را در Penn State تدریس می کند.

Jungwoo استاد علوم و فناوری اطلاعات (IST) در دانشگاه ایالتی پنسیلوانیا (کالج آلتونا) است. او همچنین فارغ التحصیل و عضو هیأت علمی وابسته به کالج علوم و فناوری اطلاعات در ایالت پن است، و یکی از اعضای هیئت علمی مستقر در B.S. برنامه مدرک در امنیت و تجزیه و تحلیل ریسک در Penn State Altoona.