آموزش شروع با تجزیه و تحلیل بسته

Getting Started with Packet Analysis

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: آیا نوع داده ای را که از طریق شبکه شما منتقل می شود می دانید؟ این دوره به شما دانش و ابزار لازم برای ایجاد دانش بنیادی مورد نیاز برای توانایی ضبط ، خواندن و تفسیر بسته ها در شبکه شما را می دهد. تهدیدات در همه جا در زیرساخت های IT شما وجود دارد. دستگاه های امنیتی بسیاری برای کمک به کشف و جلوگیری از این تهدیدها وجود دارد ، اما چه اتفاقی می افتد که باید جزئیات را جستجو کنید؟ چه اتفاقی می افتد که با تجزیه و تحلیل تهدید ، انجام تحقیقات پزشکی قانونی یا عیب یابی مسئله روبرو شوید؟ در این دوره ، شروع به کار با تجزیه و تحلیل بسته ، شما مهارت های اساسی مورد نیاز را می آموزید تا بتوانید بسته ها را در محیط خود ضبط ، بخوانید و تفسیر کنید. ابتدا ساختار دیتاگرام ها را در محیط خود فرا خواهید گرفت. در مرحله بعدی ، شما نحوه استفاده از ابزارهای تجزیه و تحلیل خود و نحوه تفسیر اطلاعات درون یک دیتاگرام را کشف خواهید کرد. سرانجام ، شما خواهید دید که چگونه با دیدن نمودارهای داده خطرات خاصی را شناسایی کنید. پس از پایان این دوره ، دانش بنیادی خواهید داشت تا بتوانید مهارت های خود را در تفسیر داده هایی که از شبکه شما عبور می کنند ، تقویت کنید. نرم افزار مورد نیاز: Security Onion with netsniff-ng ، tcpdump و Wireshark.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

تحلیل بسته چیست؟ What Is Packet Analysis?

  • مقدمه Introduction

  • بررسی اجمالی Overview

  • سیستم های شماره گذاری و رمزگذاری کاراکترها Numbering Systems and Character Encodings

  • IDS ، IPS و SIEM IDS, IPS, and SIEM

  • خلاصه Summary

گرفتن بسته ها Capturing Packets

  • مقدمه ای بر گرفتن بسته ها Introduction to Capturing Packets

  • ساختار یک بسته Structure of a Packet

  • روشهای ضبط Methods of Capture

  • چرا باید بسته ها را ضبط کنید؟ Why Should You Capture Packets?

  • برنامه های ضبط شما Your Capture Programs

  • نسخه ی نمایشی: گرفتن بسته ها Demo: Capturing Packets

  • خلاصه Summary

خواندن بسته های عکس Reading Packet Captures

  • مقدمه Introduction

  • Wireshark و نتایج آن Wireshark and Its Outputs

  • tcpdump و خروجی های آن tcpdump and Its Outputs

  • netsniff-ng netsniff-ng

  • اطلاعات و زمینه های لایه 2 Layer 2 Information and Fields

  • نسخه ی نمایشی: تحلیل لایه 2 Demo: Analyzing Layer 2

  • اطلاعات و زمینه های لایه 3 Layer 3 Information and Fields

  • نسخه ی نمایشی: تحلیل لایه 3 و فراتر از آن Demo: Analyzing Layer 3 and Beyond

  • خلاصه Summary

بسته های IPv6 IPv6 Packets

  • معرفی IPv6 Introduction to IPv6

  • ساختار بسته IPv6 IPv6 Packet Structure

  • مقایسه با IPv4 Comparison with IPv4

  • IPv6 در محیط شما IPv6 in Your Environment

  • خلاصه Summary

بسته های رمزگذاری شده Encrypted Packets

  • رمزگذاری چیست؟ What Is Encryption?

  • انواع رمزگذاری Encryption Types

  • نحوه خواندن بسته های رمزگذاری شده How to Read Encrypted Packets

  • چرا از رمزگذاری استفاده کنیم؟ Why Use Encryption?

  • خلاصه Summary

مطالعه موردی: اطلاعات بسته دستکاری شده Case Study: Manipulated Packet Information

  • مقدمه مطالعه موردی Case Study Introduction

  • بسته ساخته شده چیست؟ What Is a Crafted Packet?

  • نسخه ی نمایشی: netsniff-ng Demo: netsniff-ng

  • نسخه ی نمایشی: Wireshark Demo: Wireshark

  • خلاصه Summary

جمع بندی تحلیل بسته Wrapping up Packet Analysis

  • بیا بپیچیم! Let's Wrap!

  • راهنمای آنالیز بسته Packet Analysis Guidance

  • تجزیه و تحلیل در نقش شما Analysis in Your Role

  • منابع تحلیل بسته Packet Analysis Resources

  • جمع بندی تحلیل بسته Wrapping up Packet Analysis

نمایش نظرات

آموزش شروع با تجزیه و تحلیل بسته
جزییات دوره
2h 17m
42
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
12
4.5 از 5
دارد
دارد
دارد
Joe Abraham
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Joe Abraham Joe Abraham

جو آبراهام ، CCIE # 62417 ، یک مشاور امنیت شبکه است که در فضای بخش عمومی کار می کند و به مشتریان در توسعه و پیاده سازی معماری های شبکه کاربردی و ایمن کمک می کند. وی از کالج Excelsior با مدرک M.S فارغ التحصیل شد. در امنیت سایبری و یک B.S در فناوری اطلاعات (مدیریت شبکه). وی در حال حاضر دارای بسیاری از گواهینامه های فناوری اطلاعات شامل CCIE ، CISSP ، GSEC و CCNP Security است. وی همچنین عضو هیئت مشاوره GIAC است. جو مربی متخصصان فناوری اطلاعات و یک وبلاگ نویس است که وقت خود را با همسر و سه فرزندش می گذراند ، ورزش می کند ، تحقیق می کند و درباره فناوری می نویسد ، یا فن آوری های جدید را یاد می گیرد. او که بیشتر تجربه خود را صرف کمک به آموزش و آموزش متخصصان فناوری اطلاعات می کند ، علاقه زیادی به تدریس دارد و همیشه تلاش می کند تا در زمینه فناوری اطلاعات تأثیر مثبت بگذارد.