آموزش جرم‌شناسی دیجیتال: تحلیل شبکه - آخرین آپدیت

دانلود Digital Forensics: Network Analysis

نکته: ممکن هست محتوای این صفحه بروز نباشد ولی دانلود دوره آخرین آپدیت می باشد.
نمونه ویدیوها:
توضیحات دوره: حملات شبکه‌ای روز به روز پنهان‌کارتر می‌شوند و ردپاهای پیچیده‌ای به جای می‌گذارند که بررسی آن‌ها نیازمند تحلیل‌های تخصصی است. در این دوره آموزشی با عنوان «جرم‌شناسی دیجیتال: تحلیل شبکه»، شما یاد می‌گیرید که چگونه برای بررسی حوادث امنیتی، بسته‌های تبادل شده در شبکه (Packet Captures) را تحلیل کنید. ابتدا نحوه کالبدشکافی ترافیک شبکه و شناسایی ناهنجاری‌ها با استفاده از نرم‌افزار Wireshark را بررسی خواهید کرد. سپس، روش‌های شناسایی فعالیت‌های مخرب و استخراج شواهد از فایل‌های PCAP را می‌آموزید. در نهایت، نحوه تطبیق آثار شبکه با داده‌های میزبان و شناسایی تکنیک‌های ضد جرم‌شناسی (Counter-forensics) را فرا خواهید گرفت. پس از اتمام این دوره، شما مهارت‌ها و دانش لازم در زمینه فارنزیک شبکه را برای بررسی نفوذها، کشف تهدیدات پنهان و ساخت پرونده‌های جرم‌شناسی مستحکم به‌دست خواهید آورد.

سرفصل ها و درس ها

تحلیل پکت‌ها برای بررسی حوادث امنیتی Analyze Packet Captures to Investigate Incidents

  • معرفی دوره Course Introduction

  • بررسی داخلی پکت‌های شبکه: از Ethernet تا UDP Inside Network Packets: Ethernet to UDP

  • راهنمای نصب Wireshark Wireshark Installation Guide

  • بررسی هدرهای شبکه با Wireshark Inspecting Network Headers with Wireshark

  • تحلیل گفتگوها و نقاط انتهایی در Wireshark Analyzing Conversations and Endpoints in Wireshark

  • درک پروتکل TCP: فلگ‌ها، دست‌تکانی سه مرحله‌ای و قطع اتصال Understanding TCP: Flags, 3-way Handshake, and Teardown

  • راه‌اندازی اتصال TCP در Wireshark TCP Connection Setup in Wireshark

  • ردیابی استریم‌ها در Wireshark Tracking Streams in Wireshark

شناسایی فعالیت‌های مخرب در فایل‌های PCAP Detect Malicious Activity in PCAP Files

  • شکار ترافیک فرمان و کنترل (C2) Hunting Command and Control (C2) Traffic

  • شکار تهدیدات در ترافیک DGA Threat Hunting DGA Traffic

  • استخراج فایل‌ها از ترافیک شبکه با Wireshark Pulling Files from Network Traffic with Wireshark

  • نحوه راه‌اندازی NetworkMiner برای تحلیل پکت‌ها How to Set up NetworkMiner for Packet Analysis

  • استخراج فایل‌ها با استفاده از NetworkMiner Extracting Files Using NetworkMiner

  • شناسایی کانال‌های مخفی شبکه Detecting Covert Network Channels

تطبیق آثار شبکه با سایر داده‌های جرم‌شناسی Correlate Network Artifacts with Other Forensic Data

  • بررسی AgentTesla و چارچوب MITRE ATT&CK AgentTesla and MITRE ATT&CK Walkthrough

  • تطبیق داده‌های جرم‌شناسی در Wireshark Forensic Data Correlation in Wireshark

  • تحلیل عفونت AgentTesla: بررسی عملی در Wireshark AgentTesla Infection: A Wireshark Walkthrough

  • نصب و تحلیل Suricata و Evebox Suricata and Evebox Installation and Analysis

شناسایی و تحلیل تکنیک‌های ضد جرم‌شناسی برای دور زدن شناسایی در ترافیک شبکه Identify and Analyze Counter-forensics Techniques Used to Evade Detection in Network Traffic

  • تونلینگ و مبهم‌سازی در ترافیک شبکه Tunneling and Obfuscation in Network Traffic

  • تونلینگ DNS با استفاده از Dnscat2 DNS Tunneling with Dnscat2

  • تحلیل تونلینگ DNS در Wireshark Analyzing DNS Tunneling in Wireshark

  • گسترش شناسایی فراتر از سطح پکت Scaling Detection beyond the Packet

نمایش نظرات

آموزش جرم‌شناسی دیجیتال: تحلیل شبکه
جزییات دوره
1h 36m
22
Pluralsight (پلورال سایت) Pluralsight (پلورال سایت)
(آخرین آپدیت)
از 5
دارد
دارد
دارد
Corey
جهت دریافت آخرین اخبار و آپدیت ها در کانال تلگرام عضو شوید.

Google Chrome Browser

Internet Download Manager

Pot Player

Winrar

Corey Corey

کوری تامپسون یک متخصص باسابقه در حوزه امنیت سایبری است که سال‌ها تجربه عملی در این صنعت دارد. او در نقش‌های مختلفی از جمله در مرکز عملیات امنیت (SOC)، تیم‌های DevSecOps و به عنوان متخصص تست نفوذ فعالیت کرده است. تخصص او شامل شناسایی تهدیدات، پاسخ به حوادث، ارزیابی آسیب‌پذیری و ادغام رویکردهای امنیتی در چرخه توسعه نرم‌افزار است. اشتیاق کوری به امنیت پیش‌دستانه، او را به تخصص در Red Teaming و تحلیل تهدیدات سوق داده است تا به سازمان‌ها در شناسایی نقاط ضعف از طریق شبیه‌سازی حملات سایبری کمک کند. او با درک عمیق از هر دو حوزه امنیت تدافعی و تهاجمی، متعهد به تقویت زیرساخت‌های دیجیتال سازمان‌ها و ترویج فرهنگ آگاهی امنیتی است. مجموعه‌ی مهارت‌های جامع کوری، او را به متخصصی قابل اعتماد در مقابله با چشم‌انداز در حال تحول تهدیدات سایبری تبدیل کرده است. او دارای گواهینامه‌های معتبری از جمله SecX، CySA+، Sec+، Linux+، GCFA و GCIA می‌باشد.