Mann benutzt einen Laptop, um Code zu schreiben

Masterclass – Fortgeschrittene Netzwerke & Einführung in die Sicherheitsanalyse

Kategorie: Wireshark-Schulung
Format Offener Kurs / Virtuell / In-house
Die Realitäten der modernen Verkehrsanalyse erfordern die korrekte Interpretation verschlüsselten Netzwerkverkehrs. Detaillierte Kenntnisse darüber, wie Schlüsselprotokolle wie HTTP wertvolle Einblicke in das Geschehen in einer verdächtigen Datenverkehrsaufzeichnung liefern können. Dieser Workshop bietet eine Einführung. Lesen Sie unten mehr
Amsterdam / Inhouse / Virtuell
Dauer: 5 Tage
Klassengröße von 5 bis 12
Englisch

Noch keine Daten verfügbar.

Interessieren Sie sich für diesen Kurs? Fordern Sie weitere Informationen an. 

Die Realitäten der modernen Verkehrsanälyse erfordern die korrekte Interpretation verschlüsselten Netzverkehrs. Detaillierte Kenntnisse darüber, wie Schlüsselprotokolle wie HTTP wertvolle Einblicke in Vorgänge bei einer verdächtigen Verkehrsaufzeichnung liefern können, sind erforderlich. Dieser Workshop bietet eine Einführung in Techniken zur Auswertung verschlüsselten Verkehrs mithilfe von Open-Source-Tools wie Wireshark, um Einblicke in die folgenden Bereiche zu gewähren:

  • Spezialisierte Softwarekonfiguration und neue Wireshark-Profile zur Beschleunigung der Analyse
  • Verschlüsselungstechniken, einschließlich SSL / TLS / WEP / WPA.x
  • Spezialisierte Techniken zur Analyse verschlüsselten Datenverkehrs mit Wireshark 4.x
  • Spezialisierte Filterungs- und Analysetechniken, einschließlich der Rekonstruktion und Ansicht von Datenverkehr
  • Erkennung, Analyse und Bedrohungserkennung für viele der folgenden Benutzerprotokollprobleme der nächsten Generation, einschließlich DHCPv6, IPv6/IPv10, ICMPv6, SCTP/DCCP/RUDP, DNSSec/MDNS/DDNS/LLMNR, E-Mail-Protokolle (POP / SMTP / IMAP) und standardmäßige internetbasierte Benutzerprotokolle wie HTTP2/HTTP3

Der Kurs nutzt praxisnahe Beispiele und zahlreiche praktische Übungen, um praxiserprobte, anwendbare Analysefähigkeiten zu vermitteln. Die Teilnehmer erhalten ein Handbuch für Studierende, das zahlreiche Referenzdateien, Netzwerk- und Forensik-Tools sowie eine Bibliothek mit Referenzdokumenten enthält.

Dieser Kurs richtet sich an Mitarbeiter aus den Bereichen Netzwerk, Behörden und Sicherheit, die fortgeschrittene Paketuntersuchungstechniken erlernen müssen, indem sie die Netzprotokolle der nächsten Generation mithilfe von Wireshark und anderen Open-Source-Analysetools untersuchen. Der erfolgreiche Abschluss dieses Kurses bietet diesen Personen einen Einstieg in die Bereiche der Netzwerk- und Forensik-Analyse.

Abschnitt 1: Einführung in die erweiterte Netzwerkanalyse

 

Logistik

Empfehlungen für Open-Source-Tools

 

Herausforderungen der Netzwerkanalyse – Nomenklatur, Terminologie und Protokolle der nächsten Generation

 

Abschnitt 2: Rückblick: Datenerfassung – Datenerfassung

 

Den nächsten Schritt gehen – Fortgeschrittener Profilbau

 

Datenerfassung

Konfigurieren von Wireshark – Standard-Erfassungen vs. heimliche und stille Datenerfassung

Neue Typen von Erfassungsfiltern – Offset und String-Matching

 

Abschnitt 3: Methodik der Netzwerkanalyse

 

Analyse von Konversationen und Aktivitäten auf Indikatoren für Kompromittierung (IOC)

Analyse von Unterhaltungen und Aktivitäten mithilfe von Expertensystemen zur Erkennung ungewöhnlicher Aktivitäten

Bestimmung verdächtiger Unterhaltungen – Analyse von Latenz und Durchsatz zur Erkennung verdächtigen Datenverkehrs

 

Eine exemplarische fortgeschrittene Methode der Netzanalyse

Die Beantwortung der Kernfragen – Eine beispielhafte Methodik der Netzwerkanalyse

 

Forensische Diagrammerstellung – Ein Bild sagt mehr als 1024 Worte

 

Was normal vs. abnormal ist – Die Rolle von Baseline-Dateien

Erstellung einer Baseline-Bibliothek – Wo finde ich Samples?

 

Erkennen von IOCs von Einbrüchen

Forensische Analyse eines Einbruchs

Auskundschaften des Ziels – Netzwerkaufklärung und Scantools

Erkennen von Scan-Signaturen gängiger Scan-Tools – NMAP, Nessus, Retina und anderen

 

Bots, Botnets – Command-and-Control-Traffic

Erkennung von Bots und Botnet-Aktivitäten – die wichtigsten IOCs

Identifizierung, Verfolgung und Reassemblierung von Command-and-Control-Datenverkehr

 

Abschnitt 4: Analyse von Netzanwendungen und Benutzerverkehr – Die Netzwerkprotokolle der nächsten Generation

 

Die Netzwerkirotokolle – Original vs. Nächste Generation – Neue Protokolle und neue Funktionen

Konfigurationsprotokolle

Struktur und Analyse von DHCPv6

Häufige DHCP-basierte Exploits, Angriffe und Beispiele für Einbruchssignaturen

 

Adressauflösung – DNSSec / DDNS / MDNS / LLMNR

Struktur und Analyse von DNS im Vergleich zu DNSSec, DDNS, mDNS und LLMNR

Gängige DNS-basierte Exploits, Angriffe und Beispiele für Einbruchssignaturen

 

Die Vermittlungsschicht – IPv6 / IPv10

Struktur und Analyse von IPv4 im Vergleich zu IPv6 und IPv10

IP-Optionen – Was soll der ganze Hype?

Gängige IP-Schwachstellen und Beispiele für Eindringungssignaturen

 

Dienstprogramme- und Fehlerbehebungsprotokolle – Internet Control Message Protocol (ICMPv6)

Struktur und Analyse von ICMPv4 vs. ICMPv6

Netzwerkanalyse mit ICMP-Analyse – Typen und Codes

Häufige ICMP-Angriffe und Beispiele für Eindringungssignaturen

 

Die Transportschicht – Transport der Daten – SCTP / RUDP / DCCP / QUIC / SPDY

Struktur und erweiterte Analyse von TCP vs. UDP

TCP-Optionen – Was ist so besonders daran?

Erweiterte TCP-Analyse mit Expertensystemen

Struktur und erweiterte Analyse von SCTP

Struktur und Analyse von RUDP und DCCP

Google Transportprotokolle SPDY / QUIC

Gängige Angriffe auf die Transportschicht und Beispiele für Einbruchssignaturen

 

Die Anwendungsschicht – Analyse gängiger Benutzerprotokolle

E-Mail-Anwendungen mit POP / SMTP / IMAP

Struktur und Analyse der E-Mail-Cloud

Zusammenstellung und Auswertung des E-Mail-Verkehrs

 

Webbasierte Anwendungen mit HTTP/2 / HTTP/3

Struktur und Analyse von HTTPS – Entschlüsselung von TLS

Extrahieren und Verwenden von Sitzungsschlüsseln

Antwortcodes – Die Antwort auf die Analyse HTTP-basierter Protokolle

Zusammenbau und Export von Objekten

 

 

Wie geht es von hier aus weiter? – Ihre Wireshark-Ausbildung fortsetzen

 

Wireshark 0 – Grundlagen der TCP/IP-Netzwerke mit Wireshark

Wireshark 1 – TCP/IP-Fehlersuche & Netzwerkoptimierung mit Wireshark

Wireshark 2 – Masterclass – Erweiterte Netzwerk- und Sicherheitsanalyse

Wireshark 3 – Netzwerkforensische Analyse

Wireshark 4 – Forensische Analyse von Mobilgeräten

Wireshark 5 – Erweiterte Netzwerkanalyse für Cloud und Internet der Dinge (IoT)

Wireshark 6 – Erweiterte VoIP-Netzwerkanalyse

Wireshark 7 – WLAN-Erweiterte Netzwerkanalyse

Wireshark 8 – Erweiterte Netzwerkanalyse für SCADA und ICS

Wireshark 9 – Wireshark-Kommandozeilentools

Studentenzitate

"Ich fand, dass Phill der beste Lehrer ist, und ich lerne so viel von ihm. Danke Phill"

- Paul Broyd

Kurs: TCP/IP-Analyse und Fehlerbehebung mit Wireshark

"Das ist mit Sicherheit der interessanteste Kurs, den ich je besucht habe."

- Karin van der Plas

Kurs: TCP/IP-Analyse und Fehlerbehebung mit Wireshark

"Es war ein sehr, sehr, sehr interessanter Kurs, und er wurde von dem absoluten Spitzenreiter geleitet."

- Matthew Steenwijk

Kurs

"Es war mir eine große Freude, die Wireshark-Schulung von einem sehr engagierten Trainer zu erhalten."

- Wim de Vries

Kurs: Sprach- und Video-über-IP-Netzwerkanalyse

"Ich dachte, ich würde Wireshark schon kennen. Ich lag falsch, gewaltig falsch"

- Jeroen Valkonet

Kurs: TCP/IP-Analyse und Fehlerbehebung mit Wireshark

"Dieser Kurs ist ein Muss für jeden in der IT"

- Johan den Besten

Kurs: TCP/IP-Analyse und Fehlerbehebung mit Wireshark

"Hervorragend für Netzwerkanalysen oder forensische Untersuchungen"

- Sven Schneider

Kurs Masterclass – Fortgeschrittene Netzwerke & Einführung in die Sicherheitsanalyse

"Mit Abstand der allerbeste Kurs, den ich je belegt habe"

- Joachim van Doeselaar

Kurs: TCP/IP-Analyse und Fehlerbehebung mit Wireshark

"Wenn es ein Datenpaket gibt, kann es mit WireShark analysiert werden!!"

- Elena Petrova

Kurs: WLAN- und Drahtlosnetzwerk-Analyse mit Wireshark

"Äußerst zufrieden mit dem Training. Sehr hilfreicher Ausbilder und tolle Lehrmethoden"

- Lars Mikkelsen

Kurs Masterclass – Fortgeschrittene Netzwerke & Einführung in die Sicherheitsanalyse

Weitere Kurse in der Kategorie Wireshark-Schulung

Dauer: 1 Tag
Wird noch bekannt gegeben.
PCAP es oder es ist nicht passiert. Was ist PCAP? Analyse von verschlüsseltem Datenverkehr mit Wireshark Moderner Netzwerkverkehr ist zunehmend verschlüsselt, was die herkömmliche Paketanalyse schwieriger macht. Verschlüsselter Datenverkehr bietet jedoch nach wie vor...
Amsterdam / Inhouse / Virtuell
Dauer: 5 Tage
Wird noch bekannt gegeben.
Netzwerk- und Forensikanalyse umfasst die Fähigkeiten, Daten zu erfassen und ungewöhnliche Muster zu erkennen, die in scheinbar normalem Netzwerkverkehr verborgen sind. Dieser Kurs bietet den Studierenden eine..
Dauer: 5 Tage
Wird noch bekannt gegeben.
Dieser Kurs richtet sich an Netzwerk- und Sicherheitsexperten, die Techniken zur Paketuntersuchung durch das Studium von WiFi- und drahtlosen Netzwerkkrotokollen (IEEE 802.11a, b, g, n, ac, ad, az) entwickeln müssen.
Dauer: 5 Tage
Wird noch bekannt gegeben.
Wireshark Certified Analyst: WCA, inkl. WCA-101 Prüfungsgutschein 350,00 € Das erfolgreiche Bestehen der Wireshark-Zertifizierung bescheinigt, dass eine Person über fundierte Kenntnisse in TCP/IP sowie Netzwerk- und Protokollanalyse, Fehlerbehebung in der Kommunikation...
Amsterdam / Inhouse / Virtuell
Dauer: 5 Tage
Wird noch bekannt gegeben.
Dieser Kurs richtet sich an Netzwerk- und Sicherheitsexperten, die eine Reihe von Paketuntersuchungstechniken entwickeln müssen, um Erkennung, Analyse und Bedrohungserkennung für viele der nächsten...
Dauer: 5 Tage
Wird noch bekannt gegeben.
Effektive TCP/IP-Netzwerkanalyse und -optimierung Effektive TCP/IP-Netzwerkanalyse und -optimierung erfordern mehr als nur das Erfassen von Netzwerkverkehr. Netzwerkfachleute müssen verstehen, wie man Pakete interpretiert, Kommunikationsmuster identifiziert,...

Registrieren Sie sich und melden Sie sich an für Masterclass – Fortgeschrittene Netzwerke & Einführung in die Sicherheitsanalyse

Wählen Sie ein Kursdatum *
Vorname *
Nachname *
Unternehmen *
Land *
E-Mail-Adresse *
Telefonnummer
Teilnehmer *
Kommentar
Wie haben Sie von diesem Kurs erfahren *
Ein Kurs findet nur bei ausreichender Teilnehmerzahl statt.
*
= erforderlich

Informationen anfordern für Masterclass – Fortgeschrittene Netzwerke & Einführung in die Sicherheitsanalyse

*
= erforderlich

Möchten Sie Informationen für mehr als einen Kurs anfordern? Hier klicken