Section 1 : Introduction à l'analyse avancée des réseaux
Logistique
Recommandations d'outils open-source
Défis de l'analyse de réseaux – Nomenclature, terminologie et protocoles de nouvelle génération
Section 2 : Récapitulatif : Collecte des données – Saisie des données
Passer à la vitesse supérieure – Construction de profil avancée
Collecte de données
Configuration de Wireshark : Captures standard vs. collecte de données furtive et silencieuse
Nouveaux types de filtres de capture – Décalage et Correspondance de chaînes
Section 3 : Méthodologie d'analyse de réseau
Analyse des conversations et des activités à la recherche d'indicateurs de compromission (IOC)
Analyse des conversations et des activités à l'aide des systèmes experts pour déterminer les activités insolites
Détermination des conversations suspectes – Analyse de la latence et du débit pour reconnaître le trafic suspect
Une méthodologie d'analyse forensique réseau avancée
Répondre aux questions clés – Un exemple de méthodologie d'analyse de réseau
Schématisation médico-légale – Une image vaut 1024 mots
Ce qui est normal par rapport à ce qui est anormal – Le rôle des fichiers de référence
Création d'une bibliothèque de référence – Où puis-je trouver des échantillons ?
Reconnaissance des IOCs d'intrusions
Analyse médicolégale d'une intrusion
Reconnaissance de la cible : Outils de reconnaissance réseau et de scan
Reconnaissance des signatures de balayage des outils de balayage standard – NMAP, Nessus, Retina et autres
Bots, Botnets – Trafic de commande et de contrôle
Reconnaissance des robots et de l'activité des botnets – les indicateurs de compromission (IOC) clés
Identification, suivi et réassemblage du trafic de commandement et de contrôle
Section 4 : Analyse des applications réseau et du trafic utilisateur – Les protocoles réseau de nouvelle génération
Les protocoles réseaux : version originale vs. nouvelle génération – Nouveaux protocoles et nouvelles fonctions
Protocoles de configuration
Structure et analyse de DHCPv6
Exploits courants basés sur le DHCP, attaques et exemples de signatures d'intrusion
Résolution d'adresses – DNSSec / DDNS / MDNS / LLMNR
Structure et analyse de DNS vs. DNSSEC, DDNS, mDNS et LLMNR
Exploits, attaques et exemples de signatures d'intrusion courants de type DNS
La couche Réseau – IPv6 / IPv10
Structure et analyse d'IPv4 par rapport à IPv6 et IPv10
Options IP – Quel est le problème ?
Exploits IP courants et exemples de signatures d'intrusion
Protocoles d'utilitaire et de dépannage – Protocole de messages de contrôle Internet pour IPv6 (ICMPv6)
Structure et analyse d'ICMPv4 par rapport à ICMPv6
Analyse de réseau à l'aide de l'analyse ICMP : types et codes
Exploits courants de l'ICMP et exemples de signatures d'intrusion
La couche transport – Transport des données – SCTP / RUDP / DCCP / QUIC / SPDY
Structure et analyse avancée de TCP vs. UDP
Options TCP – Quel est le problème ?
Analyse TCP avancée utilisant des systèmes experts
Structure et analyse avancée du SCTP
Structure et analyse des protocoles RUDP et DCCP
Protocoles de transport Google SPDY / QUIC
Exploits courants de la couche transport et exemples de signatures d'intrusion
La couche application – Analyse des protocoles utilisateur courants
Applications de messagerie utilisant POP / SMTP / IMAP
Structure et analyse du nuage de courriels
Assemblage et évaluation du trafic des e-mails
Applications Web utilisant HTTP2 / HTTP3
Structure et analyse d'HTTPS – Décryptage de TLS
Extraction et utilisation des clés de session
Codes de réponse – La réponse à l'analyse des protocoles basés sur HTTP
Réassemblage et exportation d'objets
Où aller à partir d'ici ? – Poursuivre votre formation Wireshark
Wireshark 0 – Fondamentaux des réseaux TCP/IP avec Wireshark
Wireshark 1 – Dépannage TCP/IP et optimisation réseau avec Wireshark
Wireshark 2 – Masterclass – Analyse avancée des réseaux et de la sécurité
Wireshark 3 – Analyse d'investigation numérique réseau
Analyse forensique d'appareils mobiles avec Wireshark 4
Wireshark 5 – Analyse réseau avancée pour le Cloud et l'Internet des Objets (IoT)
Wireshark 6 – Analyse réseau avancée VoIP
Wireshark 7 – Analyse de réseau Wireshark avancé
Wireshark 8 – Analyse réseau avancée SCADA et ICS
Wireshark 9 – Outils en ligne de commande de Wireshark