آموزش جرم‌شناسی دیجیتال: تحلیل شبکه - آخرین آپدیت

دانلود Digital Forensics: Network Analysis

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: حملات شبکه‌ای به‌طور فزاینده‌ای مخفیانه شده‌اند و ردپاهای پیچیده‌ای به‌جا می‌گذارند که برای بررسی آن‌ها به تحلیل‌های تخصصی نیاز است. در دوره «جرم‌شناسی دیجیتال: تحلیل شبکه»، شما یاد می‌گیرید که چگونه برای بررسی حوادث امنیتی، بسته‌های ارسالی (Packet Captures) را تحلیل کنید. ابتدا نحوه کالبدشکافی ترافیک شبکه و شناسایی ناهنجاری‌ها با استفاده از Wireshark را بررسی خواهید کرد. سپس، روش‌های شناسایی فعالیت‌های مخرب و استخراج شواهد از فایل‌های PCAP را می‌آموزید. در نهایت، یاد می‌گیرید که چگونه آثار شبکه را با داده‌های سیستم (Host) تطبیق داده و تکنیک‌های ضدجرم‌شناسی (Counter-forensics) را شناسایی کنید. پس از اتمام این دوره، مهارت‌ها و دانش لازم در زمینه جرم‌شناسی شبکه برای بررسی نفوذها، کشف تهدیدات پنهان و ساخت پرونده‌های جرم‌شناسی مستحکم را به‌دست خواهید آورد.

سرفصل ها و درس ها

تحلیل بسته‌های شبکه برای بررسی حوادث Analyze Packet Captures to Investigate Incidents

  • معرفی دوره Course Introduction

  • بررسی داخلی بسته‌های شبکه: از Ethernet تا UDP Inside Network Packets: Ethernet to UDP

  • راهنمای نصب Wireshark Wireshark Installation Guide

  • بررسی هدرهای شبکه با Wireshark Inspecting Network Headers with Wireshark

  • تحلیل گفتگوها و نقاط انتهایی در Wireshark Analyzing Conversations and Endpoints in Wireshark

  • درک پروتکل TCP: پرچم‌ها، دست‌تکان دادن سه‌مرحله‌ای و قطع اتصال Understanding TCP: Flags, 3-way Handshake, and Teardown

  • راه‌اندازی اتصال TCP در Wireshark TCP Connection Setup in Wireshark

  • ردیابی استریم‌ها در Wireshark Tracking Streams in Wireshark

شناسایی فعالیت‌های مخرب در فایل‌های PCAP Detect Malicious Activity in PCAP Files

  • شکار ترافیک فرمان و کنترل (C2) Hunting Command and Control (C2) Traffic

  • شکار تهدیدات در ترافیک DGA Threat Hunting DGA Traffic

  • استخراج فایل‌ها از ترافیک شبکه با Wireshark Pulling Files from Network Traffic with Wireshark

  • نحوه راه‌اندازی NetworkMiner برای تحلیل بسته‌ها How to Set up NetworkMiner for Packet Analysis

  • استخراج فایل‌ها با استفاده از NetworkMiner Extracting Files Using NetworkMiner

  • شناسایی کانال‌های مخفی شبکه Detecting Covert Network Channels

تطبیق آثار شبکه با سایر داده‌های جرم‌شناسی Correlate Network Artifacts with Other Forensic Data

  • بررسی AgentTesla و چارچوب MITRE ATT&CK AgentTesla and MITRE ATT&CK Walkthrough

  • تطبیق داده‌های جرم‌شناسی در Wireshark Forensic Data Correlation in Wireshark

  • آلودگی به AgentTesla: تحلیل گام‌به‌گام در Wireshark AgentTesla Infection: A Wireshark Walkthrough

  • نصب و تحلیل Suricata و Evebox Suricata and Evebox Installation and Analysis

شناسایی و تحلیل تکنیک‌های ضدجرم‌شناسی برای دور زدن شناسایی در ترافیک شبکه Identify and Analyze Counter-forensics Techniques Used to Evade Detection in Network Traffic

  • تونل‌زنی و مبهم‌سازی در ترافیک شبکه Tunneling and Obfuscation in Network Traffic

  • تونل‌زنی DNS با Dnscat2 DNS Tunneling with Dnscat2

  • تحلیل تونل‌زنی DNS در Wireshark Analyzing DNS Tunneling in Wireshark

  • گسترش شناسایی فراتر از تحلیل بسته Scaling Detection beyond the Packet

نمایش نظرات

آموزش جرم‌شناسی دیجیتال: تحلیل شبکه
جزییات دوره
1h 36m
22
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
دارد
دارد
دارد
Corey
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Corey Corey

کوری تامپسون یک متخصص باسابقه در حوزه امنیت سایبری است که سال‌ها تجربه عملی در این صنعت دارد. او در نقش‌های مختلفی از جمله در مرکز عملیات امنیت (SOC)، تیم‌های DevSecOps و به عنوان متخصص تست نفوذ فعالیت کرده است. تخصص او شامل شناسایی تهدیدات، پاسخ به حوادث، ارزیابی آسیب‌پذیری و ادغام رویکردهای امنیتی در چرخه توسعه نرم‌افزار است. اشتیاق کوری به امنیت پیش‌دستانه، او را به تخصص در Red Teaming و تحلیل تهدیدات سوق داده است تا به سازمان‌ها در شناسایی نقاط ضعف از طریق شبیه‌سازی حملات سایبری کمک کند. او با درک عمیق از هر دو حوزه امنیت تدافعی و تهاجمی، متعهد به تقویت زیرساخت‌های دیجیتال سازمان‌ها و ترویج فرهنگ آگاهی امنیتی است. مجموعه‌ی مهارت‌های جامع کوری، او را به متخصصی قابل اعتماد در مقابله با چشم‌انداز در حال تحول تهدیدات سایبری تبدیل کرده است. او دارای گواهینامه‌های معتبری از جمله SecX، CySA+، Sec+، Linux+، GCFA و GCIA می‌باشد.