Sicherheitsschloss auf digitalem Bildschirm

Cybersicherheit und Netzwerkforensische Analyse

Kategorie: Netzwerk / Training, Sicherheit / Forensik
Format Offener Kurs / Virtuell / In-house
Erweitertes Netzwerk-Forensik-Training mit Wireshark Netzwerk-Forensik ist der Prozess des Sammelns, Analysierens und Interpretierens von Netzwerkverkehr, um festzustellen, was in einem Netzwerk passiert ist, wie ein Vorfall stattgefunden hat und welche Systeme und Kommunikationen beteiligt waren. Die Cyber-Sicherheit &.. Lesen Sie unten mehr
Amsterdam / Inhouse / Virtuell
Dauer: 5 Tage
Klassengröße von 5 bis 12
Englisch

Noch keine Daten verfügbar.

Interessieren Sie sich für diesen Kurs? Fordern Sie weitere Informationen an. 

Fortgeschrittenes Netzwerk-Forensik-Training mit Wireshark

Netzwerk-Forensik ist der Prozess des Sammelns, Analysierens und Interpretierens von Netzwerkverkehr, um festzustellen, was in einem Netzwerk passiert ist, wie ein Vorfall stattgefunden hat und welche Systeme und Kommunikationen beteiligt waren.

Das Cybersicherheit und Netzwerkforensische Analyse Der Kurs bietet praktisches, praxisnahes Training in Netzwerkverkehrsanalyse, PCAP-Untersuchung und digitaler Netzwerkforensik unter Verwendung von Wireshark und andere herstellerneutrale Werkzeuge.

Teilnehmer lernen, wie man Netzwerkaktivitäten aus forensischer Sicht untersucht. Ausgehend von rohen Paketaufzeichnungen (Packet Captures) lernen sie, relevante Hosts und Kommunikationsvorgänge zu identifizieren, Netzwerkaktivitäten zu rekonstruieren, verdächtiges Verhalten zu erkennen und Informationen zu extrahieren, die Cybersicherheits- und forensische Ermittlungen unterstützen können.

Der Kurs kombiniert Netzwerkanalyse-Theorie mit realistischen Paketmitschnitten, praxisnahen Untersuchungsszenarien und umfangreichen praktischen Übungen.

Vom Netzwerkverkehr zu forensischen Beweisen

Eine PCAP-Datei kann eine detaillierte Aufzeichnung der的网络kommunikation enthalten,doch die Identifizierung der relevanten Beweismittel erfordert eine strukturierte Untersuchungsmethodik.

Während des Kurses lernen die Teilnehmer, wie sie:

  • Netzwerkverkehr erfassen und analysieren.
  • Identifiziere Hosts, Protokolle, Dienste und Konversationen.
  • Verwende Wireshark-Aufnahme- und Anzeigefilter, um relevanten Datenverkehr zu isolieren.
  • TCP-Streams verfolgen und Netzwerkkommunikation rekonstruieren.
  • Netzwerkverhalten und Kommunikationsmuster analysieren.
  • Verdächtigen und potenziell schädlichen Datenverkehr identifizieren.
  • Untersuche Kompromittierungsindikatoren.
  • Rekonstruieren Sie Ereignisse und erstellen Sie anhand von Paketdaten-Ermittlungen eine Zeitleiste.
  • Relevante Informationen aus PCAP-Dateien extrahieren.
  • Interpretieren technischer Befunde in einem forensischen Kontext.

Der Schwerpunkt liegt auf dem Verständnis Was der Netzwerkverkehr bedeutet, anstatt einfach nur einzelne Pakete zu identifizieren.

Praxisorientiertes, ermittlungsorientiertes Training

Netzwerk-Forensik lernt man am besten durch die Untersuchung von realistischem Netzwerkverkehr.

Während des Kurses arbeiten die Teilnehmer mit PCAP-Dateien und praktischen Untersuchungsszenarien. Sie analysieren Netzwerkkommunikation, identifizieren relevante Beweismittel, rekonstruieren Ereignisse und formulieren Schlussfolgerungen auf Basis von Paket-Informationen.

Der Kurs kann angeboten werden als Offene Schulung, Virtuelles Training oder Inhouse-Schulung.

Interne Schulungen können zudem an die spezifische Sicherheitsumgebung, die Ermittlungsanforderungen und die Einsatzszenarien einer Organisation angepasst werden.

Das Cybersicherheit und Netzwerkforensische Analyse Der Kurs richtet sich an Fachleute, die im Rahmen von Cybersicherheit, digitaler Forensik, Incident Response oder Security Operations Netzwerkverkehr untersuchen, analysieren oder verstehen müssen.

Der Kurs ist besonders relevant für Fachleute, die über die grundlegende Paketerfassung hinausgehen und praktische Fähigkeiten entwickeln müssen in Netzwerkanalyse, PCAP-Analyse und forensische Netzwerkverkehrsanalyse.

Zielgruppe

Dieser Kurs ist geeignet für:

  • Netzwerksicherheitsexperten
  • Cybersicherheitsexperten
  • Sicherheitsanalysten
  • SOC-Analysten
  • Vorfallreagierenden
  • Digitale Ermittler für IT-Forensik
  • Netzwerktechniker
  • Netzwerkadministratoren
  • IT-Sicherheitsspezialisten
  • Bedrohungsanalysten
  • Strafverfolgungsbehörden
  • Geheimdienstanalysten
  • Sicherheitsbehörden
  • Verteidigungs- und Militärpersonal
  • Technische Ermittler

Strafverfolgung, Nachrichtendienste und Verteidigung

Netzwerkverkehr kann wertvolle Beweise bei strafrechtlichen,richtungsweisenden und Sicherheitsermittlungen liefern.

Der Kurs ist besonders geeignet für Strafverfolgungsbehörden, Geheimdienste, Regierungsorganisationen und Verteidigungsorganisationen das netzwerkbasierte Aktivitäten untersuchen und digitale Beweismittel analysieren muss.

Für diese Organisationen kann die Schulung als maßgeschneiderte interne Schulung unter Verwendung relevanter Untersuchungsszenarien und Netzwerkverkehrs.

Voraussetzungen

Teilnehmende sollten über ein Grundverständnis verfügen von:

  • TCP/IP-Netzwerktechnik
  • Das OSI-Modell
  • IP-Adressierung
  • Gängige Netzwerkprotokolle
  • Grundlegende Konzepte der Netzwerkkommunikation



Der Kurs bietet während der gesamten Übungen praktische Anleitung, sodass die Teilnehmer ihre Fähigkeiten im Bereich Wireshark und Netzwerk-Forensikanalyse während der Schulung entwickeln können.

Nach Abschluss der Cybersicherheit und Netzwerkforensische Analyse Kurs sind die Teilnehmer in der Lage, eine strukturierte Methodik auf netzforensische Untersuchungen anzuwenden und Wireshark zur Analyse von Netzwerkverkehr und PCAP-Dateien zu nutzen.

Grundlagen der Netzanalyse

  • Verstehen Sie die Prinzipien der Netzwerk-Forensik.
  • Verstehe die Terminologie und Methodik der Netzwerkanalyse.
  • Identifzierung der Rolle von Paketmitschnitten als Netzwerkbeweismittel.
  • Verstehe den Unterschied zwischen Echtzeit- und Nachbearbeitungsanalyse.
  • Wenden Sie einen strukturierten Ansatz für netzwerkforensische Untersuchungen an.

Netzwerkverkehrserfassung

  • Konfigurieren Sie Wireshark für Netzwerkuntersuchungen.
  • Wählen Sie geeignete Aufnahmeschnittstellen aus.
  • Erfassen von Aufnahmefiltern.
  • Sammeln Sie relevanten Netzwerkverkehr.
  • Mit mehreren Paketaufzeichnungen arbeiten.
  • Verkehrsdaten, die für eine Untersuchung relevant sind, identifizieren und sichern.

Paket- und Protokollanalyse

  • Analysieren Sie IPv4- und IPv6-Kommunikation.
  • Untersuche ARP-, DHCP-, DNS-, TCP-, UDP- und ICMP-Datenverkehr.
  • Analysieren Sie HTTP und andere Anwendungsschichtprotokolle.
  • Verhalten gemäß dem normalen Protokoll verstehen.
  • Protokollanomalien identifizieren.
  • Interpretieren Sie Paketinformationen in einem forensischen Kontext.

Wireshark-Filterung und -Untersuchung

  • Nutzen Sie Wireshark-Anzeigefilter effektiv.
  • Verwenden Sie Erfassungsfilter.
  • Datenverkehr nach IP-Adresse, Host, Protokoll und Port filtern.
  • Identifiziere Konversationen zwischen Systemen.
  • TCP-Datenströme folgen.
  • Relevante Pakete in großen PCAP-Dateien finden.
  • Wenden Sie während der Ermittlungen fortgeschrittene Filtertechniken an.

Netzwerk-Konversationsrekonstruktion

  • Kommunizierende Systeme identifizieren.
  • Netzwerkunterhaltungen rekonstruieren.
  • Befolge die kommunikationsbezogenen Anweisungen auf Anwendungsebene.
  • Analysieren Sie den Aufbau und Abbau von TCP-Verbindungen.
  • Kommunikationssequenzen verstehen.
  • Ereignisse aus Paketmitschnitten rekonstruieren.
  • Erstellen Sie eine Zeitleiste der relevanten Netzwerkaktivitäten.

Erkennung verdächtiger Netzwerkaktivitäten

  • Normales von ungewöhnlichem Netzwerkverhalten unterscheiden.
  • Identifiziere verdächtige Kommunikationsmuster.
  • Untersuchen Sie Netzwerk-Scanning und Aufklärung.
  • Identifiziere verdächtige Verbindungen.
  • Malware-bezogenen Netzwerkverkehr analysieren.
  • Untersuche Befehls- und Kontrollkommunikation.
  • Analysieren Sie Datenübertragungen und potenzielle Datenabflüsse.
  • Identifiziere Indikatoren für Kompromittierungen.
  • Erkenne abnormales Protokollverhalten.

Untersuchung von Cybersicherheitsvorfällen

  • Untersuchen Sie potenziell kompromittierte Systeme.
  • Analysieren Sie verdächtiges Netzwerkverhalten.
  • Identifiziere Hinweise auf Angriffsaktivitäten.
  • Untersuchen Sie die Netzwerkkommunikation vor, während und nach einem Vorfall.
  • Netzwerkaktivität mit Untersuchungsergebnissen korrelieren.
  • Relevante Beweise aus PCAP-Dateien extrahieren.
  • Wenden Sie eine strukturierte Methodik bei der Untersuchung von Vorfällen an.

Erweiterte Netzwerkforensische Analyse

  • Verkehrsrekonstruktion durchführen.
  • Netzwerkgespräche und Kommunikationsmuster analysieren.
  • Relevanter Verkehr in großen Datenmengen erkennen.
  • Zeitlinien aus dem Netzwerkverkehr rekonstruieren.
  • Netzwerkverhalten analysieren.
  • Paketbasierte Beweise auswerten.
  • Forensische Erkenntnisse dokumentieren und kommunizieren.

Praktisches Ergebnis

Am Ende des Kurses sind die Teilnehmer in der Lage, eine Netzwerkaufzeichnung zu starten, relevanten Datenverkehr systematisch zu identifizieren, verdächtige Kommunikation zu isolieren, Netzwerkaktivitäten zu rekonstruieren und paketeistungsbasierte Beweise zu nutzen, um eine Cybersicherheits- oder forensische Untersuchung zu unterstützen.

Sie werden praktische Fähigkeiten für die Anwendung entwickelt haben Wireshark für digitale Forensik in Netzwerken, PCAP-Analyse, Incident Response, Cybersicherheitsuntersuchungen und die Analyse des Netzwerkverkehrs.

Studentenzitate

"Ich fand, dass Phill der beste Lehrer ist, und ich lerne so viel von ihm. Danke Phill"

- Paul Broyd

Kurs: TCP/IP-Analyse und Fehlerbehebung mit Wireshark

"Das ist mit Sicherheit der interessanteste Kurs, den ich je besucht habe."

- Karin van der Plas

Kurs: TCP/IP-Analyse und Fehlerbehebung mit Wireshark

"Es war ein sehr, sehr, sehr interessanter Kurs, und er wurde von dem absoluten Spitzenreiter geleitet."

- Matthew Steenwijk

Kurs

"Es war mir eine große Freude, die Wireshark-Schulung von einem sehr engagierten Trainer zu erhalten."

- Wim de Vries

Kurs: Sprach- und Video-über-IP-Netzwerkanalyse

"Ich dachte, ich würde Wireshark schon kennen. Ich lag falsch, gewaltig falsch"

- Jeroen Valkonet

Kurs: TCP/IP-Analyse und Fehlerbehebung mit Wireshark

"Dieser Kurs ist ein Muss für jeden in der IT"

- Johan den Besten

Kurs: TCP/IP-Analyse und Fehlerbehebung mit Wireshark

"Hervorragend für Netzwerkanalysen oder forensische Untersuchungen"

- Sven Schneider

Kurs: Masterclass – Erweiterte Netzwerke & Einführung in die Sicherheitsanalyse

"Mit Abstand der allerbeste Kurs, den ich je belegt habe"

- Joachim van Doeselaar

Kurs: TCP/IP-Analyse und Fehlerbehebung mit Wireshark

"Wenn es ein Datenpaket gibt, kann es mit WireShark analysiert werden!!"

- Elena Petrova

Kurs: WLAN- und Drahtlosnetzwerk-Analyse mit Wireshark

"Äußerst zufrieden mit dem Training. Sehr hilfreicher Ausbilder und tolle Lehrmethoden"

- Lars Mikkelsen

Kurs: Masterclass – Erweiterte Netzwerke & Einführung in die Sicherheitsanalyse

Weitere Kurse in der Kategorie Netzwerk / Training

Amsterdam / Inhouse / Virtuell
Dauer: 5 Tage
Wird noch bekannt gegeben.
Netzwerk- und Forensikanalyse umfasst die Fähigkeiten, Daten zu erfassen und ungewöhnliche Muster zu erkennen, die in scheinbar normalem Netzwerkverkehr verborgen sind. Dieser Kurs bietet den Studierenden eine..
Dauer: 5 Tage
Wird noch bekannt gegeben.
Dieser Kurs richtet sich an Netzwerk-, Ingenieur- und Sicherheitspersonal, das durch das Studium von industriellen Steuerungssystemen und SCADA-Netzwerkprotokollen eine Reihe von Paketuntersuchungstechniken entwickeln muss.
Amsterdam / Inhouse / Virtuell
Dauer: 5 Tage
Wird noch bekannt gegeben.
Dieser Kurs richtet sich an Netzwerk- und Sicherheitsexperten, die eine Reihe von Paketuntersuchungstechniken entwickeln müssen, um Erkennung, Analyse und Bedrohungserkennung für viele der nächsten...
Amsterdam / Inhouse / Virtuell
Dauer: 5 Tage
Wird noch bekannt gegeben.
Dieser Kurs richtet sich an Netzwerk- und Sicherheitsexperten, die Techniken zur Paketuntersuchung erlernen müssen, indem sie IoT- und Heimautomatisierungsprotokolle mithilfe von Wireshark und anderen Open-Source-Analysetools untersuchen...
Dauer: 5 Tage
Wird noch bekannt gegeben.
Dieser Kurs vermittelt den Studierenden eine Reihe von Analysetechniken, die sich auf den Einsatz herstellerunabhängiger Open-Source-Tools konzentrieren, um Einblicke in die folgenden Bereiche zu gewinnen:

Registrieren Sie sich und melden Sie sich an für Cybersicherheit und Netzwerkforensische Analyse

Wählen Sie ein Kursdatum *
Vorname *
Nachname *
Unternehmen *
Land *
E-Mail-Adresse *
Telefonnummer
Teilnehmer *
Kommentar
Wie haben Sie von diesem Kurs erfahren *
Ein Kurs findet nur bei ausreichender Teilnehmerzahl statt.
*
= erforderlich

Informationen anfordern für Cybersicherheit und Netzwerkforensische Analyse

*
= erforderlich

Möchten Sie Informationen für mehr als einen Kurs anfordern? Hier klicken