Abschnitt 1: Einführung in die erweiterte Netzwerkanalyse
Logistik
Empfehlungen für Open-Source-Tools
Herausforderungen der Netzwerkanalyse – Nomenklatur, Terminologie und Protokolle der nächsten Generation
Abschnitt 2: Rückblick: Datenerfassung – Datenerfassung
Den nächsten Schritt gehen – Fortgeschrittener Profilbau
Datenerfassung
Konfigurieren von Wireshark – Standard-Erfassungen vs. heimliche und stille Datenerfassung
Neue Typen von Erfassungsfiltern – Offset und String-Matching
Abschnitt 3: Methodik der Netzwerkanalyse
Analyse von Konversationen und Aktivitäten auf Indikatoren für Kompromittierung (IOC)
Analyse von Unterhaltungen und Aktivitäten mithilfe von Expertensystemen zur Erkennung ungewöhnlicher Aktivitäten
Bestimmung verdächtiger Unterhaltungen – Analyse von Latenz und Durchsatz zur Erkennung verdächtigen Datenverkehrs
Eine exemplarische fortgeschrittene Methode der Netzanalyse
Die Beantwortung der Kernfragen – Eine beispielhafte Methodik der Netzwerkanalyse
Forensische Diagrammerstellung – Ein Bild sagt mehr als 1024 Worte
Was normal vs. abnormal ist – Die Rolle von Baseline-Dateien
Erstellung einer Baseline-Bibliothek – Wo finde ich Samples?
Erkennen von IOCs von Einbrüchen
Forensische Analyse eines Einbruchs
Auskundschaften des Ziels – Netzwerkaufklärung und Scantools
Erkennen von Scan-Signaturen gängiger Scan-Tools – NMAP, Nessus, Retina und anderen
Bots, Botnets – Command-and-Control-Traffic
Erkennung von Bots und Botnet-Aktivitäten – die wichtigsten IOCs
Identifizierung, Verfolgung und Reassemblierung von Command-and-Control-Datenverkehr
Abschnitt 4: Analyse von Netzanwendungen und Benutzerverkehr – Die Netzwerkprotokolle der nächsten Generation
Die Netzwerkirotokolle – Original vs. Nächste Generation – Neue Protokolle und neue Funktionen
Konfigurationsprotokolle
Struktur und Analyse von DHCPv6
Häufige DHCP-basierte Exploits, Angriffe und Beispiele für Einbruchssignaturen
Adressauflösung – DNSSec / DDNS / MDNS / LLMNR
Struktur und Analyse von DNS im Vergleich zu DNSSec, DDNS, mDNS und LLMNR
Gängige DNS-basierte Exploits, Angriffe und Beispiele für Einbruchssignaturen
Die Vermittlungsschicht – IPv6 / IPv10
Struktur und Analyse von IPv4 im Vergleich zu IPv6 und IPv10
IP-Optionen – Was soll der ganze Hype?
Gängige IP-Schwachstellen und Beispiele für Eindringungssignaturen
Dienstprogramme- und Fehlerbehebungsprotokolle – Internet Control Message Protocol (ICMPv6)
Struktur und Analyse von ICMPv4 vs. ICMPv6
Netzwerkanalyse mit ICMP-Analyse – Typen und Codes
Häufige ICMP-Angriffe und Beispiele für Eindringungssignaturen
Die Transportschicht – Transport der Daten – SCTP / RUDP / DCCP / QUIC / SPDY
Struktur und erweiterte Analyse von TCP vs. UDP
TCP-Optionen – Was ist so besonders daran?
Erweiterte TCP-Analyse mit Expertensystemen
Struktur und erweiterte Analyse von SCTP
Struktur und Analyse von RUDP und DCCP
Google Transportprotokolle SPDY / QUIC
Gängige Angriffe auf die Transportschicht und Beispiele für Einbruchssignaturen
Die Anwendungsschicht – Analyse gängiger Benutzerprotokolle
E-Mail-Anwendungen mit POP / SMTP / IMAP
Struktur und Analyse der E-Mail-Cloud
Zusammenstellung und Auswertung des E-Mail-Verkehrs
Webbasierte Anwendungen mit HTTP/2 / HTTP/3
Struktur und Analyse von HTTPS – Entschlüsselung von TLS
Extrahieren und Verwenden von Sitzungsschlüsseln
Antwortcodes – Die Antwort auf die Analyse HTTP-basierter Protokolle
Zusammenbau und Export von Objekten
Wie geht es von hier aus weiter? – Ihre Wireshark-Ausbildung fortsetzen
Wireshark 0 – Grundlagen der TCP/IP-Netzwerke mit Wireshark
Wireshark 1 – TCP/IP-Fehlersuche & Netzwerkoptimierung mit Wireshark
Wireshark 2 – Masterclass – Erweiterte Netzwerk- und Sicherheitsanalyse
Wireshark 3 – Netzwerkforensische Analyse
Wireshark 4 – Forensische Analyse von Mobilgeräten
Wireshark 5 – Erweiterte Netzwerkanalyse für Cloud und Internet der Dinge (IoT)
Wireshark 6 – Erweiterte VoIP-Netzwerkanalyse
Wireshark 7 – WLAN-Erweiterte Netzwerkanalyse
Wireshark 8 – Erweiterte Netzwerkanalyse für SCADA und ICS
Wireshark 9 – Wireshark-Kommandozeilentools