آموزش شروع با تجزیه و تحلیل بسته

Getting Started with Packet Analysis

نکته: آخرین آپدیت رو دریافت میکنید حتی اگر این محتوا بروز نباشد.
نمونه ویدیویی برای نمایش وجود ندارد.
توضیحات دوره: آیا نوع داده ای را که از طریق شبکه شما منتقل می شود می دانید؟ این دوره به شما دانش و ابزار لازم برای ایجاد دانش بنیادی مورد نیاز برای توانایی ضبط ، خواندن و تفسیر بسته ها در شبکه شما را می دهد. تهدیدات در همه جا در زیرساخت های IT شما وجود دارد. دستگاه های امنیتی بسیاری برای کمک به کشف و جلوگیری از این تهدیدها وجود دارد ، اما چه اتفاقی می افتد که باید جزئیات را جستجو کنید؟ چه اتفاقی می افتد که با تجزیه و تحلیل تهدید ، انجام تحقیقات پزشکی قانونی یا عیب یابی مسئله روبرو شوید؟ در این دوره ، شروع به کار با تجزیه و تحلیل بسته ، شما مهارت های اساسی مورد نیاز را می آموزید تا بتوانید بسته ها را در محیط خود ضبط ، بخوانید و تفسیر کنید. ابتدا ساختار دیتاگرام ها را در محیط خود فرا خواهید گرفت. در مرحله بعدی ، شما نحوه استفاده از ابزارهای تجزیه و تحلیل خود و نحوه تفسیر اطلاعات درون یک دیتاگرام را کشف خواهید کرد. سرانجام ، شما خواهید دید که چگونه با دیدن نمودارهای داده خطرات خاصی را شناسایی کنید. پس از پایان این دوره ، دانش بنیادی خواهید داشت تا بتوانید مهارت های خود را در تفسیر داده هایی که از شبکه شما عبور می کنند ، تقویت کنید. نرم افزار مورد نیاز: Security Onion with netsniff-ng ، tcpdump و Wireshark.

سرفصل ها و درس ها

بررسی اجمالی دوره Course Overview

  • بررسی اجمالی دوره Course Overview

تحلیل بسته چیست؟ What Is Packet Analysis?

  • مقدمه Introduction

  • بررسی اجمالی Overview

  • سیستم های شماره گذاری و رمزگذاری کاراکترها Numbering Systems and Character Encodings

  • IDS ، IPS و SIEM IDS, IPS, and SIEM

  • خلاصه Summary

گرفتن بسته ها Capturing Packets

  • مقدمه ای بر گرفتن بسته ها Introduction to Capturing Packets

  • ساختار یک بسته Structure of a Packet

  • روشهای ضبط Methods of Capture

  • چرا باید بسته ها را ضبط کنید؟ Why Should You Capture Packets?

  • برنامه های ضبط شما Your Capture Programs

  • نسخه ی نمایشی: گرفتن بسته ها Demo: Capturing Packets

  • خلاصه Summary

خواندن بسته های عکس Reading Packet Captures

  • مقدمه Introduction

  • Wireshark و نتایج آن Wireshark and Its Outputs

  • tcpdump و خروجی های آن tcpdump and Its Outputs

  • netsniff-ng netsniff-ng

  • اطلاعات و زمینه های لایه 2 Layer 2 Information and Fields

  • نسخه ی نمایشی: تحلیل لایه 2 Demo: Analyzing Layer 2

  • اطلاعات و زمینه های لایه 3 Layer 3 Information and Fields

  • نسخه ی نمایشی: تحلیل لایه 3 و فراتر از آن Demo: Analyzing Layer 3 and Beyond

  • خلاصه Summary

بسته های IPv6 IPv6 Packets

  • معرفی IPv6 Introduction to IPv6

  • ساختار بسته IPv6 IPv6 Packet Structure

  • مقایسه با IPv4 Comparison with IPv4

  • IPv6 در محیط شما IPv6 in Your Environment

  • خلاصه Summary

بسته های رمزگذاری شده Encrypted Packets

  • رمزگذاری چیست؟ What Is Encryption?

  • انواع رمزگذاری Encryption Types

  • نحوه خواندن بسته های رمزگذاری شده How to Read Encrypted Packets

  • چرا از رمزگذاری استفاده کنیم؟ Why Use Encryption?

  • خلاصه Summary

مطالعه موردی: اطلاعات بسته دستکاری شده Case Study: Manipulated Packet Information

  • مقدمه مطالعه موردی Case Study Introduction

  • بسته ساخته شده چیست؟ What Is a Crafted Packet?

  • نسخه ی نمایشی: netsniff-ng Demo: netsniff-ng

  • نسخه ی نمایشی: Wireshark Demo: Wireshark

  • خلاصه Summary

جمع بندی تحلیل بسته Wrapping up Packet Analysis

  • بیا بپیچیم! Let's Wrap!

  • راهنمای آنالیز بسته Packet Analysis Guidance

  • تجزیه و تحلیل در نقش شما Analysis in Your Role

  • منابع تحلیل بسته Packet Analysis Resources

  • جمع بندی تحلیل بسته Wrapping up Packet Analysis

نمایش نظرات

نظری ارسال نشده است.

آموزش شروع با تجزیه و تحلیل بسته
خرید اشتراک و دانلود خرید تکی و دانلود | 160,000 تومان (5 روز مهلت دانلود) زمان تقریبی آماده سازی لینک دانلود این دوره آموزشی حدود 5 تا 24 ساعت می باشد.
جزییات دوره
2h 17m
42
Pluralsight (پلورال سایت) pluralsight-small
03 خرداد 1397 (آخرین آپدیت رو دریافت می‌کنید، حتی اگر این تاریخ بروز نباشد.)
12
4.5 از 5
دارد
دارد
دارد
Joe Abraham

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Joe Abraham Joe Abraham

جو آبراهام ، CCIE # 62417 ، یک مشاور امنیت شبکه است که در فضای بخش عمومی کار می کند و به مشتریان در توسعه و پیاده سازی معماری های شبکه کاربردی و ایمن کمک می کند. وی از کالج Excelsior با مدرک M.S فارغ التحصیل شد. در امنیت سایبری و یک B.S در فناوری اطلاعات (مدیریت شبکه). وی در حال حاضر دارای بسیاری از گواهینامه های فناوری اطلاعات شامل CCIE ، CISSP ، GSEC و CCNP Security است. وی همچنین عضو هیئت مشاوره GIAC است. جو مربی متخصصان فناوری اطلاعات و یک وبلاگ نویس است که وقت خود را با همسر و سه فرزندش می گذراند ، ورزش می کند ، تحقیق می کند و درباره فناوری می نویسد ، یا فن آوری های جدید را یاد می گیرد. او که بیشتر تجربه خود را صرف کمک به آموزش و آموزش متخصصان فناوری اطلاعات می کند ، علاقه زیادی به تدریس دارد و همیشه تلاش می کند تا در زمینه فناوری اطلاعات تأثیر مثبت بگذارد.

Pluralsight (پلورال سایت)

Pluralsight یکی از پرطرفدارترین پلتفرم‌های آموزش آنلاین است که به میلیون‌ها کاربر در سراسر جهان کمک می‌کند تا مهارت‌های خود را توسعه دهند و به روز رسانی کنند. این پلتفرم دوره‌های آموزشی در زمینه‌های فناوری اطلاعات، توسعه نرم‌افزار، طراحی وب، مدیریت پروژه، و موضوعات مختلف دیگر را ارائه می‌دهد.

یکی از ویژگی‌های برجسته Pluralsight، محتوای بروز و با کیفیت آموزشی آن است. این پلتفرم با همکاری با توسعه‌دهندگان و کارشناسان معتبر، دوره‌هایی را ارائه می‌دهد که با توجه به تغییرات روزافزون در صنعت فناوری، کاربران را در جریان آخرین مفاهیم و تکنولوژی‌ها نگه می‌دارد. این امر به کاربران این اطمینان را می‌دهد که دوره‌هایی که در Pluralsight می‌پذیرند، با جدیدترین دانش‌ها و تجارب به روز شده‌اند.