آموزش هنر شکار بسته (Packet Hunting): شناسایی حملات با استفاده از Wireshark - آخرین آپدیت

دانلود The Art of Packet Hunting: Detecting Attacks using Wireshark

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: در این دوره جامع، تسلط بر شکار تهدیدات شبکه، تحلیل فایل‌های PCAP واقعی، شناسایی ترافیک مخرب و بررسی حملات را مشابه یک تحلیل‌گر SOC بیاموزید. مباحث کلیدی: مبانی شکار تهدیدات درک مفهوم Threat Hunting رویکرد واکنشی در مقابل پیش‌کنشی (Reactive vs Proactive) ذهنیت شکارچی تهدید شناسایی تهدیدات کار با Wireshark نصب و راه‌اندازی استفاده از Kali و Wireshark تحلیل رابط کاربری Wireshark تنظیمات بهینه Wireshark مبانی کپچر بسته (Packet Capture) جریان تحلیل بسته‌ها جزئیات بسته (Packet Details) بایت‌های بسته (Packet Bytes) گفتگوهای شبکه (Network Conversations) فیلترهای ضروری Wireshark ارتباطات شبکه تحلیل ترافیک TCP/IP بررسی مبدأ و مقصد بررسی پروتکل‌ها دست‌تکانی TCP - HTTP ترافیک عادی در مقابل ترافیک غیرعادی بسته‌های مشکوک تحلیل گفتگوهای شبکه درک ترافیک DNS دومین‌های مشکوک شناسایی تونل‌زنی DNS (DNS Tunneling) شاخص‌های تونل‌زنی DNS ارتباطات DNS مخرب شاخص‌های مبتنی بر دومین درخواست و پاسخ HTTP - متدهای GET و POST حملات مبتنی بر وب ارتباطات بدافزارها شناسایی Beaconing سرقت داده‌ها (Data Exfiltration) ترافیک C2 (کنترل و فرماندهی) تحلیل فایل‌های PCAP تحلیل رفتار شبکه بدافزارها تحلیل انتقال داده‌های حجیم شناسایی ترافیک خروجی مشکوک مطالعات موردی واقعی گردش کار شکارچی تهدید پیشنیازها: هیچ پیش‌نیازی لازم نیست. تمام اطلاعات مورد نیاز، از نصب ابزارهای پایه تا مباحث پیشرفته، در این دوره گنجانده شده است.

ترافیک شبکه داستانی را روایت می‌کند؛ مهاجمان ردپایی از خود به جای می‌گذارند و متخصصان امنیت باید بدانند چگونه آن‌ها را بیابند.

دوره هنر شکار بستهیک دوره عملی و متمرکز بر بررسی‌های جنایی است که به شما می‌آموزد چگونه ترافیک شبکه را تحلیل کنید، رفتارهای مشکوک را شناسایی کرده و حملات را با استفاده از Wiresharkکشف کنید.

در این دوره، شما Wireshark را نه فقط به عنوان یک تحلیل‌گر بسته، بلکه به عنوان یک سلاح شکار تهدیددر محیط‌های واقعی یاد می‌گیرید.

در طول این دوره، موارد زیر را بررسی خواهید کرد:

  1. مبانی شکار تهدیدات و ذهنیت یک تحلیل‌گر SOC

  2. گردش کار Wireshark برای بررسی‌های امنیتی

  3. تحلیل ترافیک شبکه و بررسی پروتکل‌ها

  4. شکار در DNS و شناسایی فعالیت‌های مشکوک دومین

  5. تحلیل ترافیک HTTP و شناسایی ارتباطات مخرب

  6. شناسایی ارتباطات بدافزار و ترافیک فرماندهی و کنترل (C2)

  7. بررسی سرقت داده‌ها از طریق ترافیک شبکه

  8. تکنیک‌های تحلیل PCAP مورد استفاده در عملیات امنیتی واقعی

شما با سناریوهای عملی و کپچرهای واقعی کار خواهید کرد تا درک کنید مهاجمان چگونه ارتباط برقرار می‌کنند، فعالیت‌های مخرب چگونه در ترافیک عادی پنهان می‌شوند و مدافعان چگونه این الگوهای پنهان را کشف می‌کنند.

در پایان این دوره، شما قادر خواهید بود:

  • فایل‌های PCAP را با اعتماد به نفس کامل تحلیل کنید

  • فعالیت‌های مشکوک شبکه را بررسی کنید

  • الگوهای ارتباطی مخرب را شناسایی کنید

  • شاخص‌های آلودگی (IOCs) را استخراج کنید

  • یک گردش کار ساختاریافته برای شکار تهدیدات ایجاد کنید

  • در طول بررسی‌های واقعی، مانند یک تحلیل‌گر SOC فکر کنید

چه در ابتدای مسیر خود در تیم آبی (Blue Team)، عملیات SOC، پاسخ به حادثات یا امنیت سایبریباشید، این دوره به شما کمک می‌کند یکی از مهم‌ترین مهارت‌های دفاعی را کسب کنید: توانایی تبدیل بسته‌های خام شبکه به اطلاعات امنیتی کاربردی.

زیرا هر حمله‌ای ردی باقی می‌گذارد؛ هنر در یادگیری نحوه یافتن آن است.


سرفصل ها و درس ها

مقدمه Introduction

  • مقدمه Introduction

  • مرور کلی ماژول Module Overview

  • نصب ابزارها Tools Installation

ماژول ۱: آشنایی با ذهنیت شکار تهدیدات Module 1 - Intro to Threat Hunting Mindset

  • شکار تهدیدات Threat Hunting

  • سناریوی داستانی - عملی Story Situation - Practical

  • آزمون مبانی شکار تهدیدات Threat Hunting Fundamental Quiz

ماژول ۲: مبانی و درک Wireshark Module 2 - Wireshark Fundamentals and Understanding

  • درک Wireshark Wireshark Understanding

  • تحلیل رابط کاربری Wireshark Wireshark Interface Analysis

  • آزمون مبانی Wireshark Wireshark Fundamental Quiz

ماژول ۳: مبانی تحلیل ترافیک شبکه Module 3 - Network Traffic Analysis Fundamental

  • ترافیک شبکه Network Traffic

  • سناریوی داستانی - عملی Story Situation - Practical

ماژول ۴: شکار ارتباطات بدافزار با Wireshark Module 4 - Hunting Malware Communication using Wireshark

  • شکار تهدیدات DNS و دومین‌های مشکوک DNS Threat Hunting - Suspicious Domain

  • تونل‌زنی DNS و سناریوی داستانی عملی DNS Tunneling and Practical Story Situation

  • آزمون شکار تهدیدات DNS DNS Threat Hunting Quiz

ماژول ۵: تکنیک‌های پیشرفته فیلترینگ و شکار Module 5 - Advanced Filtering Techniques & Hunting

  • تکنیک‌های پیشرفته و سرقت داده‌ها Advanced Techniques and Data Exfiltration

ماژول ۶: مطالعات موردی واقعی Module 6 - Real World Case Studies

  • مطالعات موردی Case Studies

ماژول ۷: گردش کار یک شکارچی تهدید Module 7 - A Threat Hunter Workflow

  • گردش کار Workflow

بخش چالش‌ها Challenge Section

  • چالش عملی نهایی Final Practical Challenge

سپاسگزاری Gracias!

  • بدرود Farewell

نمایش نظرات

آموزش هنر شکار بسته (Packet Hunting): شناسایی حملات با استفاده از Wireshark
جزییات دوره
2.5 hours
15
(آخرین آپدیت)
118
5 از 5
دارد
دارد
دارد
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Isha Singh Malik Isha Singh Malik

مدرس امنیت سایبری