Classe ouverte ou virtuelle : TCP/IP Analysis and Troubleshooting with Wireshark

L'analyse et l'optimisation efficaces des réseaux TCP/IP englobent non seulement les compétences de capture de données, mais aussi la découverte de schémas clés cachés.

Ce cours dotera l'étudiant d'un ensemble de techniques d'investigation et d'analyse axées sur l'utilisation d'outils open source indépendants des fournisseurs, tels que Wireshark, afin d'offrir une vision approfondie des domaines suivants :

– Configuration de logiciels spécialisés et techniques de capture de paquets à l'aide de Wireshark

– Comportement, analyse et reconnaissance des menaces pour un certain nombre de protocoles standard de la version 4 des utilisateurs, notamment IP, DHCP, TCP, UDP, DNS, ICMP, ARP et les protocoles utilisateur courants basés sur Internet tels que HTTP / HTTP 2.0 / NNTP

– Techniques de filtrage spécialisé et d'analyse, incluant la reconstruction et la visualisation du trafic de données

Des exemples concrets seront utilisés tout au long du cours, associés à de nombreux exercices pratiques, afin d'acquérir des compétences d'analyse pratiques et éprouvées sur le terrain. Les participants recevront un guide de l'étudiant comprenant de nombreux fichiers de référence, des outils de mise en réseau et d'investigation numérique (forensique), ainsi qu'une bibliothèque de documents de référence.

Pour plus d'informations Cliquez ici.