لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش هنر شکار بسته (Packet Hunting): شناسایی حملات با استفاده از Wireshark
- آخرین آپدیت
دانلود The Art of Packet Hunting: Detecting Attacks using Wireshark
نکته:
ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره:
در این دوره جامع، تسلط بر شکار تهدیدات شبکه، تحلیل فایلهای PCAP واقعی، شناسایی ترافیک مخرب و بررسی حملات را مشابه یک تحلیلگر SOC بیاموزید.
مباحث کلیدی:
مبانی شکار تهدیدات
درک مفهوم Threat Hunting
رویکرد واکنشی در مقابل پیشکنشی (Reactive vs Proactive)
ذهنیت شکارچی تهدید
شناسایی تهدیدات
کار با Wireshark
نصب و راهاندازی
استفاده از Kali و Wireshark
تحلیل رابط کاربری Wireshark
تنظیمات بهینه Wireshark
مبانی کپچر بسته (Packet Capture)
جریان تحلیل بستهها
جزئیات بسته (Packet Details)
بایتهای بسته (Packet Bytes)
گفتگوهای شبکه (Network Conversations)
فیلترهای ضروری Wireshark
ارتباطات شبکه
تحلیل ترافیک TCP/IP
بررسی مبدأ و مقصد
بررسی پروتکلها
دستتکانی TCP - HTTP
ترافیک عادی در مقابل ترافیک غیرعادی
بستههای مشکوک
تحلیل گفتگوهای شبکه
درک ترافیک DNS
دومینهای مشکوک
شناسایی تونلزنی DNS (DNS Tunneling)
شاخصهای تونلزنی DNS
ارتباطات DNS مخرب
شاخصهای مبتنی بر دومین
درخواست و پاسخ HTTP - متدهای GET و POST
حملات مبتنی بر وب
ارتباطات بدافزارها
شناسایی Beaconing
سرقت دادهها (Data Exfiltration)
ترافیک C2 (کنترل و فرماندهی)
تحلیل فایلهای PCAP
تحلیل رفتار شبکه بدافزارها
تحلیل انتقال دادههای حجیم
شناسایی ترافیک خروجی مشکوک
مطالعات موردی واقعی
گردش کار شکارچی تهدید
پیشنیازها: هیچ پیشنیازی لازم نیست. تمام اطلاعات مورد نیاز، از نصب ابزارهای پایه تا مباحث پیشرفته، در این دوره گنجانده شده است.
ترافیک شبکه داستانی را روایت میکند؛ مهاجمان ردپایی از خود به جای میگذارند و متخصصان امنیت باید بدانند چگونه آنها را بیابند.
دوره هنر شکار بستهیک دوره عملی و متمرکز بر بررسیهای جنایی است که به شما میآموزد چگونه ترافیک شبکه را تحلیل کنید، رفتارهای مشکوک را شناسایی کرده و حملات را با استفاده از Wiresharkکشف کنید.
در این دوره، شما Wireshark را نه فقط به عنوان یک تحلیلگر بسته، بلکه به عنوان یک سلاح شکار تهدیددر محیطهای واقعی یاد میگیرید.
در طول این دوره، موارد زیر را بررسی خواهید کرد:
مبانی شکار تهدیدات و ذهنیت یک تحلیلگر SOC
گردش کار Wireshark برای بررسیهای امنیتی
تحلیل ترافیک شبکه و بررسی پروتکلها
شکار در DNS و شناسایی فعالیتهای مشکوک دومین
تحلیل ترافیک HTTP و شناسایی ارتباطات مخرب
شناسایی ارتباطات بدافزار و ترافیک فرماندهی و کنترل (C2)
بررسی سرقت دادهها از طریق ترافیک شبکه
تکنیکهای تحلیل PCAP مورد استفاده در عملیات امنیتی واقعی
شما با سناریوهای عملی و کپچرهای واقعی کار خواهید کرد تا درک کنید مهاجمان چگونه ارتباط برقرار میکنند، فعالیتهای مخرب چگونه در ترافیک عادی پنهان میشوند و مدافعان چگونه این الگوهای پنهان را کشف میکنند.
در پایان این دوره، شما قادر خواهید بود:
فایلهای PCAP را با اعتماد به نفس کامل تحلیل کنید
فعالیتهای مشکوک شبکه را بررسی کنید
الگوهای ارتباطی مخرب را شناسایی کنید
شاخصهای آلودگی (IOCs) را استخراج کنید
یک گردش کار ساختاریافته برای شکار تهدیدات ایجاد کنید
در طول بررسیهای واقعی، مانند یک تحلیلگر SOC فکر کنید
چه در ابتدای مسیر خود در تیم آبی (Blue Team)، عملیات SOC، پاسخ به حادثات یا امنیت سایبریباشید، این دوره به شما کمک میکند یکی از مهمترین مهارتهای دفاعی را کسب کنید: توانایی تبدیل بستههای خام شبکه به اطلاعات امنیتی کاربردی.
زیرا هر حملهای ردی باقی میگذارد؛ هنر در یادگیری نحوه یافتن آن است.
سرفصل ها و درس ها
مقدمه
Introduction
مقدمه
Introduction
مرور کلی ماژول
Module Overview
نصب ابزارها
Tools Installation
ماژول ۱: آشنایی با ذهنیت شکار تهدیدات
Module 1 - Intro to Threat Hunting Mindset
شکار تهدیدات
Threat Hunting
سناریوی داستانی - عملی
Story Situation - Practical
آزمون مبانی شکار تهدیدات
Threat Hunting Fundamental Quiz
ماژول ۲: مبانی و درک Wireshark
Module 2 - Wireshark Fundamentals and Understanding
نمایش نظرات