آموزش Wireshark: بدافزار و پزشکی قانونی

Wireshark: Malware and Forensics

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره: دستگاه های امنیتی موجود در شبکه میزان ترافیک را جمع می کنند و سپس مقادیر زمینه را تجزیه و تحلیل می کنند تا ترافیک خاصی را مجاز یا رد کنند. به همان اندازه که دستگاه ها هوشمند هستند ، مواقعی وجود دارد که برخی تهدیدها از طریق شکاف ها سر می خورند. Wireshark ابزاری برای تجزیه و تحلیل پروتکل رایگان است که برای پایه گذاری شبکه ، نظارت فعال بر تغییرات ، شناسایی امضاهای حمله مشترک ، ایجاد قوانین فایروال ، شناسایی مسائل و حذف سریع تهدیدات از شبکه استفاده می شود. این دوره نحوه استفاده از Wireshark برای آنالیز بسته های عمیق ، ضبط و پزشکی قانونی را شامل می شود. بیاموزید چگونه با اجرای راهکارهایی که ترافیک غیرمعمول را شناسایی و کنترل می کنند ، شبکه های خود را در برابر بدافزارها و حملات سایبری ایمن نگه دارید.
موضوعات شامل:
  • روند حملات سایبری
  • جلوگیری از مصالحه در سیستم
  • تجزیه و تحلیل بسته ها
  • استفاده از Wireshark
  • ایجاد قوانین فایروال
  • خط مبنای شبکه
  • استفاده از فیلترهای ضبط
  • استفاده از بافر حلقه
  • مدیریت حملات لایه OSI
  • شناسایی امضاهای حمله
  • استفاده از VirusTotal
  • مدیریت فعالیت های ناخواسته TOR

سرفصل ها و درس ها

مقدمه Introduction

  • خوش آمدی Welcome

  • آنچه باید بدانید What you should know

1. تجزیه و تحلیل بسته های عمیق 1. Deep Packet Analysis

  • حملات سایبری و روندها Cyberattacks and trends

  • سیستم های مخرب و به خطر افتاده Malware and compromised systems

  • بررسی اجمالی بسته Packet analysis overview

  • نمای کلی Wireshark Wireshark overview

  • Tshark Tshark

  • به شبکه خود ضربه بزنید Tap into your network

  • قوانین فایروال ایجاد کنید Create firewall rules

2. مرور کلی 2. Capture Overview

  • شبکه خود را پایه گذاری کنید Baseline your network

  • فیلترها را نمایش دهید Display filters

  • گرفتن فیلترها Capture filters

  • آمار Statistics

  • ذخیره ، صادرات و چاپ کنید Save, export, and print

  • قوانین رنگ آمیزی Coloring rules

  • با استفاده از بافر حلقه Using a ring buffer

  • چالش: بسته های HTTP Challenge: HTTP packets

  • راه حل: بسته های HTTP Solution: HTTP packets

3. ترافیک غیر معمول 3. Unusual Traffic

  • حملات لایه OSI OSI layer attacks

  • نشانه های سازش Indications of compromise

  • بنادر مربوط به فعالیت مخرب Ports related to malicious activity

  • به امضاهای حمله کنید Attack signatures

  • با استفاده از VirusTotal Using VirusTotal

  • چالش: تجزیه و تحلیل Challenge: Analyze

  • راه حل: تجزیه و تحلیل کنید Solution: Analyze

4- مطالعات موردی 4. Case Studies

  • شار سریع DNS Fast flux DNS

  • تروجان در خانه Trojan in the house

  • فعالیت TOR ناخواسته Unwanted TOR activity

  • چالش: بسته ها و فیلترها Challenge: Packets and filters

  • راه حل: بسته ها و فیلترها Solution: Packets and filters

نتیجه Conclusion

  • مراحل بعدی Next steps

نمایش نظرات

آموزش Wireshark: بدافزار و پزشکی قانونی
جزییات دوره
1h 52m
31
Linkedin (لینکدین) Linkedin (لینکدین)
(آخرین آپدیت)
57,803
- از 5
ندارد
دارد
دارد
Lisa Bock
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Lisa Bock Lisa Bock

سفیر امنیتی با طیف گسترده ای از مهارت ها و دانش IT

لیزا باک نویسنده ای با تجربه با سابقه کار در صنعت آموزش الکترونیکی است.

لیزا یک نویسنده با تجربه است. سفیر امنیتی با طیف گسترده ای از مهارت ها و دانش IT، از جمله شبکه، Wireshark، بیومتریک، و IoT. لیزا یک سخنران برنده جایزه است که در چندین کنفرانس ملی فناوری اطلاعات ارائه کرده است. او دارای مدرک کارشناسی ارشد در سیستم های اطلاعات کامپیوتری/تضمین اطلاعات از کالج دانشگاه مریلند است. لیزا از سال 2003 تا زمان بازنشستگی خود در سال 2020 دانشیار بخش فناوری اطلاعات در کالج فناوری پنسیلوانیا (ویلیام اسپورت، پنسیلوانیا) بود. او با فعالیت های داوطلبانه مختلفی درگیر است و او و همسرش مایک از دوچرخه سواری، تماشای فیلم لذت می برند. و سفر.