homme utilisant un ordinateur portable pour écrire du code

Masterclass – Réseau Avancé et Introduction à l'Analyse de Sécurité

Catégorie : Formation Wireshark
Format Classe ouverte / Virtuel / Intra-entreprise
Les réalités de l'analyse du trafic moderne nécessitent d'interpréter correctement le trafic réseau chiffré. Une connaissance détaillée de la manière dont les protocoles clés tels que HTTP peuvent fournir des informations précieuses sur ce qui se passe dans une capture de trafic suspecte. Cet atelier constitue une introduction. en savoir plus ci-dessous
Amsterdam / Interne / Virtuel
durée : 5 jours
taille des classes de 5 à 12 élèves
Anglais

Aucune donnée disponible pour le moment.

Ce cours vous intéresse-t-il ? Demandez plus d'informations. 

Les réalités de l'analyse du trafic moderne nécessitent d'interpréter correctement le trafic réseau chiffré. Une connaissance détaillée de la manière dont les protocoles clés tels que HTTP peuvent fournir des informations précieuses sur ce qui se passe dans une capture de trafic suspect. Cet atelier propose une introduction aux techniques d'évaluation du trafic chiffré à l'aide d'outils open-source tels que Wireshark afin de fournir un aperçu des domaines suivants :

  • Configuration de logiciels spécialisés et nouveaux profils Wireshark pour accélérer l'analyse
  • Techniques de chiffrement, incluant SSL / TLS / WEP / WPA.x
  • Techniques d'analyse de trafic chiffré spécialisé utilisant Wireshark 4.x
  • Techniques de filtrage et d'analyse spécialisées, y compris la reconstruction et la visualisation du trafic de données
  • Reconnaissance, analyse et détection des menaces pour un grand nombre de problèmes liés aux protocoles utilisateurs des générations futures, notamment DHCPv6, IPv6/IPv10, ICMPv6, SCTP/DCCP/RUDP, DNSSec/MDNS/DDNS/LLMNR, les protocoles de messagerie (POP / SMTP / IMAP) et les protocoles utilisateurs standard basés sur Internet tels que HTTP2/HTTP3

Le cours utilise des exemples concrets et de nombreux exercices pratiques pour fournir des compétences d'analyse pratiques et éprouvées sur le terrain. Les participants reçoivent un guide de l'étudiant comprenant de nombreux fichiers de référence, des outils de réseau et d'analyse forensique, ainsi qu'une bibliothèque de documents de référence.

Ce cours s'adresse au personnel des réseaux, des administrations et de la sécurité qui a besoin de développer des techniques avancées d'analyse de paquets en étudiant les protocoles de mise en réseau de nouvelle génération à l'aide de Wireshark et d'autres outils d'analyse open source. La réussite de ce cours offre à ces personnes une voie d'accès au domaine de l'analyse réseau et de l'analyse forensique.

Section 1 : Introduction à l'analyse avancée des réseaux

 

Logistique

Recommandations d'outils open-source

 

Défis de l'analyse de réseaux – Nomenclature, terminologie et protocoles de nouvelle génération

 

Section 2 : Récapitulatif : Collecte des données – Saisie des données

 

Passer à la vitesse supérieure – Construction de profil avancée

 

Collecte de données

Configuration de Wireshark : Captures standard vs. collecte de données furtive et silencieuse

Nouveaux types de filtres de capture – Décalage et Correspondance de chaînes

 

Section 3 : Méthodologie d'analyse de réseau

 

Analyse des conversations et des activités à la recherche d'indicateurs de compromission (IOC)

Analyse des conversations et des activités à l'aide des systèmes experts pour déterminer les activités insolites

Détermination des conversations suspectes – Analyse de la latence et du débit pour reconnaître le trafic suspect

 

Une méthodologie d'analyse forensique réseau avancée

Répondre aux questions clés – Un exemple de méthodologie d'analyse de réseau

 

Schématisation médico-légale – Une image vaut 1024 mots

 

Ce qui est normal par rapport à ce qui est anormal – Le rôle des fichiers de référence

Création d'une bibliothèque de référence – Où puis-je trouver des échantillons ?

 

Reconnaissance des IOCs d'intrusions

Analyse médicolégale d'une intrusion

Reconnaissance de la cible : Outils de reconnaissance réseau et de scan

Reconnaissance des signatures de balayage des outils de balayage standard – NMAP, Nessus, Retina et autres

 

Bots, Botnets – Trafic de commande et de contrôle

Reconnaissance des robots et de l'activité des botnets – les indicateurs de compromission (IOC) clés

Identification, suivi et réassemblage du trafic de commandement et de contrôle

 

Section 4 : Analyse des applications réseau et du trafic utilisateur – Les protocoles réseau de nouvelle génération

 

Les protocoles réseaux : version originale vs. nouvelle génération – Nouveaux protocoles et nouvelles fonctions

Protocoles de configuration

Structure et analyse de DHCPv6

Exploits courants basés sur le DHCP, attaques et exemples de signatures d'intrusion

 

Résolution d'adresses – DNSSec / DDNS / MDNS / LLMNR

Structure et analyse de DNS vs. DNSSEC, DDNS, mDNS et LLMNR

Exploits, attaques et exemples de signatures d'intrusion courants de type DNS

 

La couche Réseau – IPv6 / IPv10

Structure et analyse d'IPv4 par rapport à IPv6 et IPv10

Options IP – Quel est le problème ?

Exploits IP courants et exemples de signatures d'intrusion

 

Protocoles d'utilitaire et de dépannage – Protocole de messages de contrôle Internet pour IPv6 (ICMPv6)

Structure et analyse d'ICMPv4 par rapport à ICMPv6

Analyse de réseau à l'aide de l'analyse ICMP : types et codes

Exploits courants de l'ICMP et exemples de signatures d'intrusion

 

La couche transport – Transport des données – SCTP / RUDP / DCCP / QUIC / SPDY

Structure et analyse avancée de TCP vs. UDP

Options TCP – Quel est le problème ?

Analyse TCP avancée utilisant des systèmes experts

Structure et analyse avancée du SCTP

Structure et analyse des protocoles RUDP et DCCP

Protocoles de transport Google SPDY / QUIC

Exploits courants de la couche transport et exemples de signatures d'intrusion

 

La couche application – Analyse des protocoles utilisateur courants

Applications de messagerie utilisant POP / SMTP / IMAP

Structure et analyse du nuage de courriels

Assemblage et évaluation du trafic des e-mails

 

Applications Web utilisant HTTP2 / HTTP3

Structure et analyse d'HTTPS – Décryptage de TLS

Extraction et utilisation des clés de session

Codes de réponse – La réponse à l'analyse des protocoles basés sur HTTP

Réassemblage et exportation d'objets

 

 

Où aller à partir d'ici ? – Poursuivre votre formation Wireshark

 

Wireshark 0 – Fondamentaux des réseaux TCP/IP avec Wireshark

Wireshark 1 – Dépannage TCP/IP et optimisation réseau avec Wireshark

Wireshark 2 – Masterclass – Analyse avancée des réseaux et de la sécurité

Wireshark 3 – Analyse d'investigation numérique réseau

Analyse forensique d'appareils mobiles avec Wireshark 4

Wireshark 5 – Analyse réseau avancée pour le Cloud et l'Internet des Objets (IoT)

Wireshark 6 – Analyse réseau avancée VoIP

Wireshark 7 – Analyse de réseau Wireshark avancé

Wireshark 8 – Analyse réseau avancée SCADA et ICS

Wireshark 9 – Outils en ligne de commande de Wireshark

Citations d'élèves

"J'ai trouvé que Phill était le meilleur professeur, et j'apprends tellement de lui. Merci Phill"

- Paul Broyd

Cours : TCP/IP Analysis and Troubleshooting with Wireshark

"C'est sûrement le cours le plus intéressant que j'aie suivi"

- Karin van der Plas

Cours : TCP/IP Analysis and Troubleshooting with Wireshark

"C'était un cours très très très intéressant, et dispensé par le meilleur."

- Matthew Steenwijk

Cours

"Ce fut un réel plaisir de suivre la formation Wireshark dispensée par un formateur très dévoué."

- Wim de Vries

Cours : Analyse des réseaux Voix et Vidéo sur IP

"Je pensais déjà connaître Wireshark. J'avais tort, grandement tort"

- Jeroen Valkonet

Cours : TCP/IP Analysis and Troubleshooting with Wireshark

"Ce cours est un incontournable pour tous ceux qui travaillent dans l'informatique"

- Johan den Besten

Cours : TCP/IP Analysis and Troubleshooting with Wireshark

"Idéal pour les analyses de réseau ou les enquêtes médicolégales"

- Sven Schneider

Cours Masterclass – Réseau Avancé et Introduction à l'Analyse de Sécurité

"De loin le tout meilleur cours que j'aie jamais pris"

- Joachim van Doeselaar

Cours : TCP/IP Analysis and Troubleshooting with Wireshark

"S'il y a un paquet, il peut être capturé avec Wireshark !!"

- Elena Petrova

Cours : Analyse des réseaux Wi-Fi et sans fil à l'aide de Wireshark

"Extrêmement satisfait de la formation. Formateur très utile et excellentes méthodes d'enseignement"

- Lars Mikkelsen

Cours Masterclass – Réseau Avancé et Introduction à l'Analyse de Sécurité

Plus de cours dans la catégorie Formation Wireshark

durée : 1 jour
À déterminer.
PCAP ou ça n'est jamais arrivé. Qu'est-ce que le PCAP ? Analyser le trafic chiffré avec Wireshark Le trafic réseau moderne est de plus en plus chiffré, ce qui rend l'analyse traditionnelle de paquets plus difficile. Cependant, le trafic chiffré reste...
durée : 5 jours
À déterminer.
L'analyse réseau et médicolégale englobe les compétences de capture de données et la capacité à discerner des schémas inhabituels cachés au sein d'un trafic réseau en apparence normal. Ce cours offre à l'étudiant un..
durée : 5 jours
À déterminer.
Ce cours s'adresse aux professionnels des réseaux et de la sécurité qui doivent développer des techniques d'analyse de paquets en étuidant les protocoles WiFi et de réseaux sans fil (IEEE 802.11a, b, g, n, ac, ad, az).
durée : 5 jours
À déterminer.
Analyste certifié Wireshark : WCA, y compris le bon d'examen WCA-101 350,00 € La réussite de la certification Wireshark atteste qu'un individu possède une connaissance approfondie de TCP/IP et de l'analyse des réseaux et des protocoles, du dépannage des communications,...
durée : 5 jours
À déterminer.
Ce cours s'adresse au personnel des réseaux et de la sécurité qui doit développer un ensemble de techniques d'investigation de paquets pour soutenir la reconnaissance, l'analyse et la reconnaissance des menaces pour bon nombre des prochains...
durée : 5 jours
À déterminer.
Analyse et optimisation efficaces des réseaux TCP/IP L'analyse et l'optimisation efficaces des réseaux TCP/IP nécessitent bien plus que la simple capture du trafic réseau. Les professionnels des réseaux doivent savoir interpréter les paquets, identifier les schémas de communication,...

Inscrivez-vous et enregistrez-vous pour Masterclass – Réseau Avancé et Introduction à l'Analyse de Sécurité

Choisissez une date de cours *
Prénom *
Nom *
Entreprise *
Pays *
Adresse e-mail *
Numéro de téléphone
Participants *
Comment
Comment avez-vous entendu parler de ce cours *
Un cours n'a lieu que s'il y a une participation suffisante.
*
= requis

Demander des informations pour Masterclass – Réseau Avancé et Introduction à l'Analyse de Sécurité

*
= requis

Voulez-vous demander des informations pour plus d'un cours ? Cliquez ici.