Formazione Avanzata di Network Forensics con Wireshark
La digital forensics di rete è il processo di raccolta, analisi e interpretazione del traffico di rete per determinare cosa è successo su una rete, come si è verificato un incidente e quali sistemi e comunicazioni sono stati coinvolti.
Il Analisi di Sicurezza Informatica e Digital Forensics di Rete il corso fornisce una formazione pratica e operativa sull'analisi del traffico di rete, sull'indagine dei file PCAP e sulla digital forensics di rete utilizzando Wireshark e altri strumenti indipendenti dai fornitori.
I partecipanti imparano a investigare l'attività di rete da una prospettiva forense. A partire da acquisizioni di pacchetti grezzi, imparano a identificare host e comunicazioni pertinenti, ricostruire l'attività di rete, rilevare comportamenti sospetti ed estrarre informazioni a supporto della sicurezza informatica e delle indagini forensi.
Il corso combina la teoria della digital forensics di rete con catture di pacchetti realistici, scenari di indagine pratici ed estesi esercizi pratici.
Dal traffico di rete alle prove digitali
Un file PCAP può contenere una registrazione dettagliata delle comunicazioni di rete, ma l'identificazione delle prove pertinenti richiede una metodologia di indagine strutturata.
Durante il corso, i partecipanti imparano a:
- Raccogli e analizza il traffico di rete.
- Identificare host, protocolli, servizi e conversazioni.
- Utilizza i filtri di cattura e visualizzazione di Wireshark per isolare il traffico pertinente.
- Segui i flussi TCP e ricostruisci le comunicazioni di rete.
- Analizzare il comportamento della rete e i modelli di comunicazione.
- Identificare traffico sospetto e potenzialmente malese.
- Analizzare gli indicatori di compromissione.
- Ricostruire gli eventi e stabilire una cronologia basata sulle prove a livello di pacchetto.
- Estrarre informazioni rilevanti dai file PCAP.
- Interpretare i rilievi tecnici in un contesto forense.
L'accento è posto sulla comprensione che significa traffico di rete, anziché limitarsi a identificare i singoli pacchetti.
Formazione pratica e orientata all'investigazione
La forensica di rete si impara meglio investigando traffico di rete realistico.
Nel corso delle lezioni, i partecipanti lavorano con file PCAP e scenari di investigazione pratica. Analizzano le comunicazioni di rete, identificano prove rilevanti, ricostruiscono gli eventi e formulano conclusioni basate sulle informazioni a livello di pacchetto.
Il corso può essere erogato come Formazione in Aula, Virtuale o Aziendale.
La formazione interna può anche essere adattata al contesto di sicurezza specifico di un'organizzazione, ai requisiti di indagine e agli scenari operativi.