نکته:
آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره:
آیا نوع داده ای را که از طریق شبکه شما منتقل می شود می دانید؟ این دوره به شما دانش و ابزار لازم برای ایجاد دانش بنیادی مورد نیاز برای توانایی ضبط ، خواندن و تفسیر بسته ها در شبکه شما را می دهد. تهدیدات در همه جا در زیرساخت های IT شما وجود دارد. دستگاه های امنیتی بسیاری برای کمک به کشف و جلوگیری از این تهدیدها وجود دارد ، اما چه اتفاقی می افتد که باید جزئیات را جستجو کنید؟ چه اتفاقی می افتد که با تجزیه و تحلیل تهدید ، انجام تحقیقات پزشکی قانونی یا عیب یابی مسئله روبرو شوید؟ در این دوره ، شروع به کار با تجزیه و تحلیل بسته ، شما مهارت های اساسی مورد نیاز را می آموزید تا بتوانید بسته ها را در محیط خود ضبط ، بخوانید و تفسیر کنید. ابتدا ساختار دیتاگرام ها را در محیط خود فرا خواهید گرفت. در مرحله بعدی ، شما نحوه استفاده از ابزارهای تجزیه و تحلیل خود و نحوه تفسیر اطلاعات درون یک دیتاگرام را کشف خواهید کرد. سرانجام ، شما خواهید دید که چگونه با دیدن نمودارهای داده خطرات خاصی را شناسایی کنید. پس از پایان این دوره ، دانش بنیادی خواهید داشت تا بتوانید مهارت های خود را در تفسیر داده هایی که از شبکه شما عبور می کنند ، تقویت کنید. نرم افزار مورد نیاز: Security Onion with netsniff-ng ، tcpdump و Wireshark.
سرفصل ها و درس ها
بررسی اجمالی دوره
Course Overview
-
بررسی اجمالی دوره
Course Overview
تحلیل بسته چیست؟
What Is Packet Analysis?
-
مقدمه
Introduction
-
بررسی اجمالی
Overview
-
سیستم های شماره گذاری و رمزگذاری کاراکترها
Numbering Systems and Character Encodings
-
IDS ، IPS و SIEM
IDS, IPS, and SIEM
-
خلاصه
Summary
گرفتن بسته ها
Capturing Packets
-
مقدمه ای بر گرفتن بسته ها
Introduction to Capturing Packets
-
ساختار یک بسته
Structure of a Packet
-
روشهای ضبط
Methods of Capture
-
چرا باید بسته ها را ضبط کنید؟
Why Should You Capture Packets?
-
برنامه های ضبط شما
Your Capture Programs
-
نسخه ی نمایشی: گرفتن بسته ها
Demo: Capturing Packets
-
خلاصه
Summary
خواندن بسته های عکس
Reading Packet Captures
-
مقدمه
Introduction
-
Wireshark و نتایج آن
Wireshark and Its Outputs
-
tcpdump و خروجی های آن
tcpdump and Its Outputs
-
netsniff-ng
netsniff-ng
-
اطلاعات و زمینه های لایه 2
Layer 2 Information and Fields
-
نسخه ی نمایشی: تحلیل لایه 2
Demo: Analyzing Layer 2
-
اطلاعات و زمینه های لایه 3
Layer 3 Information and Fields
-
نسخه ی نمایشی: تحلیل لایه 3 و فراتر از آن
Demo: Analyzing Layer 3 and Beyond
-
خلاصه
Summary
بسته های IPv6
IPv6 Packets
-
معرفی IPv6
Introduction to IPv6
-
ساختار بسته IPv6
IPv6 Packet Structure
-
مقایسه با IPv4
Comparison with IPv4
-
IPv6 در محیط شما
IPv6 in Your Environment
-
خلاصه
Summary
بسته های رمزگذاری شده
Encrypted Packets
-
رمزگذاری چیست؟
What Is Encryption?
-
انواع رمزگذاری
Encryption Types
-
نحوه خواندن بسته های رمزگذاری شده
How to Read Encrypted Packets
-
چرا از رمزگذاری استفاده کنیم؟
Why Use Encryption?
-
خلاصه
Summary
مطالعه موردی: اطلاعات بسته دستکاری شده
Case Study: Manipulated Packet Information
-
مقدمه مطالعه موردی
Case Study Introduction
-
بسته ساخته شده چیست؟
What Is a Crafted Packet?
-
نسخه ی نمایشی: netsniff-ng
Demo: netsniff-ng
-
نسخه ی نمایشی: Wireshark
Demo: Wireshark
-
خلاصه
Summary
جمع بندی تحلیل بسته
Wrapping up Packet Analysis
-
بیا بپیچیم!
Let's Wrap!
-
راهنمای آنالیز بسته
Packet Analysis Guidance
-
تجزیه و تحلیل در نقش شما
Analysis in Your Role
-
منابع تحلیل بسته
Packet Analysis Resources
-
جمع بندی تحلیل بسته
Wrapping up Packet Analysis
نمایش نظرات