لطفا جهت اطلاع از آخرین دوره ها و اخبار سایت در
کانال تلگرام
عضو شوید.
آموزش Wireshark: بدافزار و پزشکی قانونی
Wireshark: Malware and Forensics
نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیوها:
توضیحات دوره:
دستگاه های امنیتی موجود در شبکه میزان ترافیک را جمع می کنند و سپس مقادیر زمینه را تجزیه و تحلیل می کنند تا ترافیک خاصی را مجاز یا رد کنند. به همان اندازه که دستگاه ها هوشمند هستند ، مواقعی وجود دارد که برخی تهدیدها از طریق شکاف ها سر می خورند. Wireshark ابزاری برای تجزیه و تحلیل پروتکل رایگان است که برای پایه گذاری شبکه ، نظارت فعال بر تغییرات ، شناسایی امضاهای حمله مشترک ، ایجاد قوانین فایروال ، شناسایی مسائل و حذف سریع تهدیدات از شبکه استفاده می شود. این دوره نحوه استفاده از Wireshark برای آنالیز بسته های عمیق ، ضبط و پزشکی قانونی را شامل می شود. بیاموزید چگونه با اجرای راهکارهایی که ترافیک غیرمعمول را شناسایی و کنترل می کنند ، شبکه های خود را در برابر بدافزارها و حملات سایبری ایمن نگه دارید.
موضوعات شامل:
روند حملات سایبری li>
جلوگیری از مصالحه در سیستم li>
تجزیه و تحلیل بسته ها li>
استفاده از Wireshark
ایجاد قوانین فایروال li>
خط مبنای شبکه li>
استفاده از فیلترهای ضبط
استفاده از بافر حلقه li>
مدیریت حملات لایه OSI
شناسایی امضاهای حمله li>
استفاده از VirusTotal
مدیریت فعالیت های ناخواسته TOR
سرفصل ها و درس ها
مقدمه
Introduction
خوش آمدی
Welcome
آنچه باید بدانید
What you should know
1. تجزیه و تحلیل بسته های عمیق
1. Deep Packet Analysis
حملات سایبری و روندها
Cyberattacks and trends
سیستم های مخرب و به خطر افتاده
Malware and compromised systems
بررسی اجمالی بسته
Packet analysis overview
نمای کلی Wireshark
Wireshark overview
Tshark
Tshark
به شبکه خود ضربه بزنید
Tap into your network
قوانین فایروال ایجاد کنید
Create firewall rules
2. مرور کلی
2. Capture Overview
شبکه خود را پایه گذاری کنید
Baseline your network
فیلترها را نمایش دهید
Display filters
گرفتن فیلترها
Capture filters
آمار
Statistics
ذخیره ، صادرات و چاپ کنید
Save, export, and print
قوانین رنگ آمیزی
Coloring rules
با استفاده از بافر حلقه
Using a ring buffer
چالش: بسته های HTTP
Challenge: HTTP packets
راه حل: بسته های HTTP
Solution: HTTP packets
3. ترافیک غیر معمول
3. Unusual Traffic
حملات لایه OSI
OSI layer attacks
نشانه های سازش
Indications of compromise
بنادر مربوط به فعالیت مخرب
Ports related to malicious activity
به امضاهای حمله کنید
Attack signatures
با استفاده از VirusTotal
Using VirusTotal
چالش: تجزیه و تحلیل
Challenge: Analyze
راه حل: تجزیه و تحلیل کنید
Solution: Analyze
4- مطالعات موردی
4. Case Studies
شار سریع DNS
Fast flux DNS
تروجان در خانه
Trojan in the house
فعالیت TOR ناخواسته
Unwanted TOR activity
چالش: بسته ها و فیلترها
Challenge: Packets and filters
راه حل: بسته ها و فیلترها
Solution: Packets and filters
سفیر امنیتی با طیف گسترده ای از مهارت ها و دانش IT
لیزا باک نویسنده ای با تجربه با سابقه کار در صنعت آموزش الکترونیکی است.
لیزا یک نویسنده با تجربه است. سفیر امنیتی با طیف گسترده ای از مهارت ها و دانش IT، از جمله شبکه، Wireshark، بیومتریک، و IoT. لیزا یک سخنران برنده جایزه است که در چندین کنفرانس ملی فناوری اطلاعات ارائه کرده است. او دارای مدرک کارشناسی ارشد در سیستم های اطلاعات کامپیوتری/تضمین اطلاعات از کالج دانشگاه مریلند است. لیزا از سال 2003 تا زمان بازنشستگی خود در سال 2020 دانشیار بخش فناوری اطلاعات در کالج فناوری پنسیلوانیا (ویلیام اسپورت، پنسیلوانیا) بود. او با فعالیت های داوطلبانه مختلفی درگیر است و او و همسرش مایک از دوچرخه سواری، تماشای فیلم لذت می برند. و سفر.
نمایش نظرات