Blocco di sicurezza sullo schermo digitale

Analisi di Sicurezza Informatica e Digital Forensics di Rete

Categoria Rete / Formazione, Sicurezza / Forense
Formato Aula Aperta / Virtuale / Aziendale
Formazione Avanzata di Network Forensics con Wireshark La network forensics è il processo di raccolta, analisi e interpretazione del traffico di rete per determinare cosa è accaduto su una rete, come si è verificato un incidente e quali sistemi e comunicazioni sono stati coinvolti. La Cyber Security &.. leggi di più qui sotto
Amsterdam / Interno / Virtuale
durata: 5 giorni
dimensione della classe 5-12
Inglese

Nessun dato ancora disponibile.

Sei interessato a questo corso? Richiedi maggiori informazioni. 

Formazione Avanzata di Network Forensics con Wireshark

La digital forensics di rete è il processo di raccolta, analisi e interpretazione del traffico di rete per determinare cosa è successo su una rete, come si è verificato un incidente e quali sistemi e comunicazioni sono stati coinvolti.

Il Analisi di Sicurezza Informatica e Digital Forensics di Rete il corso fornisce una formazione pratica e operativa sull'analisi del traffico di rete, sull'indagine dei file PCAP e sulla digital forensics di rete utilizzando Wireshark e altri strumenti indipendenti dai fornitori.

I partecipanti imparano a investigare l'attività di rete da una prospettiva forense. A partire da acquisizioni di pacchetti grezzi, imparano a identificare host e comunicazioni pertinenti, ricostruire l'attività di rete, rilevare comportamenti sospetti ed estrarre informazioni a supporto della sicurezza informatica e delle indagini forensi.

Il corso combina la teoria della digital forensics di rete con catture di pacchetti realistici, scenari di indagine pratici ed estesi esercizi pratici.

Dal traffico di rete alle prove digitali

Un file PCAP può contenere una registrazione dettagliata delle comunicazioni di rete, ma l'identificazione delle prove pertinenti richiede una metodologia di indagine strutturata.

Durante il corso, i partecipanti imparano a:

  • Raccogli e analizza il traffico di rete.
  • Identificare host, protocolli, servizi e conversazioni.
  • Utilizza i filtri di cattura e visualizzazione di Wireshark per isolare il traffico pertinente.
  • Segui i flussi TCP e ricostruisci le comunicazioni di rete.
  • Analizzare il comportamento della rete e i modelli di comunicazione.
  • Identificare traffico sospetto e potenzialmente malese.
  • Analizzare gli indicatori di compromissione.
  • Ricostruire gli eventi e stabilire una cronologia basata sulle prove a livello di pacchetto.
  • Estrarre informazioni rilevanti dai file PCAP.
  • Interpretare i rilievi tecnici in un contesto forense.

L'accento è posto sulla comprensione che significa traffico di rete, anziché limitarsi a identificare i singoli pacchetti.

Formazione pratica e orientata all'investigazione

La forensica di rete si impara meglio investigando traffico di rete realistico.

Nel corso delle lezioni, i partecipanti lavorano con file PCAP e scenari di investigazione pratica. Analizzano le comunicazioni di rete, identificano prove rilevanti, ricostruiscono gli eventi e formulano conclusioni basate sulle informazioni a livello di pacchetto.

Il corso può essere erogato come Formazione in Aula, Virtuale o Aziendale.

La formazione interna può anche essere adattata al contesto di sicurezza specifico di un'organizzazione, ai requisiti di indagine e agli scenari operativi.

Il Analisi di Sicurezza Informatica e Digital Forensics di Rete Il corso è progettato per professionisti che hanno bisogno di investigare, analizzare o comprendere il traffico di rete come parte della cybersicurezza, della digital forensics, della risposta agli incidenti o delle operazioni di sicurezza.

Il corso è particolarmente rilevante per i professionisti che devono andare oltre la semplice cattura di pacchetti e sviluppare competenze pratiche in indagine di rete, analisi PCAP e analisi forense del traffico di rete.

Pubblico di riferimento

Questo corso è adatto a:

  • Professionisti della sicurezza di rete
  • Professionisti della cybersecurity
  • Analisti della sicurezza
  • Analysti SOC
  • Addetti alla risposta agli incidenti
  • Investigatori forensi digitali
  • Ingegneri di rete
  • Amministratori di rete
  • Specialisti della sicurezza IT
  • Cacciatori di minacce
  • Investigatori delle forze dell'ordine
  • Analysti dell'intelligence
  • Professionisti della sicurezza governativa
  • Personale della difesa e militare
  • Investigatori tecnici

Forze dell'ordine, Intelligence e Difesa

Il traffico di rete può fornire prove preziose durante indagini criminali, di intelligence e di sicurezza.

Il corso è particolarmente adatto a law enforcement, servizi di intelligence, organizzazioni governative e organizzazioni della difesa che devono investigare sull'attività basata sulla rete e analizzare prove digitali.

Per queste organizzazioni, la formazione può essere erogata come un percorso su misura corso interno utilizzando scenari di indagine e traffico di rete pertinenti.

Prerequisiti

I partecipanti dovrebbero avere una conoscenza di base di:

  • Reti TCP/IP
  • Il modello OSI
  • Indirizzamento IP
  • Protocolli di rete comuni
  • Concetti fondamentali di comunicazione di rete



Il corso offre una guida pratica durante tutte le esercitazioni, consentendo ai partecipanti di sviluppare le proprie competenze di Wireshark e di analisi forense di rete durante la formazione.

Dopo aver completato il Analisi di Sicurezza Informatica e Digital Forensics di Rete corso, i partecipanti saranno in grado di applicare una metodologia strutturata alle indagini di analisi forense di rete e di utilizzare Wireshark per analizzare il traffico di rete e i file PCAP.

Fondamenti di Network Forensics

  • Comprendere i principi dell'analisi forense di rete.
  • Comprendere la terminologia e la metodologia della genomica di rete.
  • Identificare il ruolo delle acquisizioni di pacchetti come prove di rete.
  • Comprendi la differenza tra analisi in tempo reale e post-acquisizione.
  • Applica un approccio strutturato alle indagini di analisi forense di rete.

Raccolta di traffico di rete

  • Configurare Wireshark per le indagini di rete.
  • Selezionare le interfacce di cattura appropriate.
  • Comprendere i filtri di cattura.
  • Raccogliere il traffico di rete pertinente.
  • Lavorare con più catture di pacchetti.
  • Identificare e conservare il traffico pertinente a un'indagine.

Analisi dei pacchetti e dei protocolli

  • Analizzare le comunicazioni IPv4 e IPv6.
  • Analizzare il traffico ARP, DHCP, DNS, TCP, UDP e ICMP.
  • Analizza HTTP e altri protocolli del livello applicativo.
  • Comprendere il normale comportamento del protocollo.
  • Identificare le anomalie del protocollo.
  • Interpretare le informazioni a livello di pacchetto in un contesto forense.

Filtraggio e analisi con Wireshark

  • Usa i filtri di visualizzazione di Wireshark in modo efficace.
  • Usa i filtri di acquisizione.
  • Filtra il traffico per indirizzo IP, host, protocollo e porta.
  • Identifica le conversazioni tra sistemi.
  • Segui i flussi TCP.
  • Individuare pacchetti rilevanti in file PCAP di grandi dimensioni.
  • Applica tecniche di filtraggio avanzate durante le indagini.

Ricostruzione della conversazione di rete

  • Identificare i sistemi di comunicazione.
  • Ricostruire le conversazioni di rete.
  • Follow application-level communications.
  • Analyze TCP connection establishment and termination.
  • Understand communication sequences.
  • Reconstruct events from packet captures.
  • Build a timeline of relevant network activity.

Detecting Suspicious Network Activity

  • Distinguish normal from unusual network behavior.
  • Identify suspicious communication patterns.
  • Investigate network scanning and reconnaissance.
  • Identify suspicious connections.
  • Analyze malware-related network traffic.
  • Investigate command-and-control communications.
  • Analyze data transfers and potential data exfiltration.
  • Identify indicators of compromise.
  • Recognize abnormal protocol behavior.

Cybersecurity Incident Investigation

  • Investigate potentially compromised systems.
  • Analyze suspicious network behavior.
  • Identify evidence of attack activity.
  • Examine network communications before, during, and after an incident.
  • Correlate network activity with investigation findings.
  • Extract relevant evidence from PCAP files.
  • Apply a structured methodology to incident investigations.

Advanced Network Forensic Analysis

  • Perform traffic reconstruction.
  • Analyze network conversations and communication patterns.
  • Recognize relevant traffic within large captures.
  • Reconstruct timelines from network traffic.
  • Analyze network behavior.
  • Interpret packet-level evidence.
  • Document and communicate forensic findings.

Risultato pratico

At the end of the course, participants will be able to start with a network capture, systematically identify relevant traffic, isolate suspicious communications, reconstruct network activity, and use packet-level evidence to support a cybersecurity or forensic investigation.

They will have developed practical skills for using Wireshark for network forensics, PCAP analysis, incident response, cybersecurity investigations, and network traffic analysis.

Citazioni di studenti

"Ho trovato che Phill sia il miglior insegnante e imparo molto da lui. Grazie Phill"

- Paul Broyd

Corso: TCP/IP Analysis and Troubleshooting with Wireshark

"È sicuramente il corso più interessante che abbia seguito"

- Karin van der Plas

Corso: TCP/IP Analysis and Troubleshooting with Wireshark

"È stato un corso molto molto molto interessante, tenuto dal numero uno"

- Matthew Steenwijk

Corso:

"È stato un vero piacere ricevere la formazione su Wireshark da un formatore molto dedicato"

- Wim de Vries

Corso: Analisi di reti Voice & Video over IP

"Pensavo di conoscere già Wireshark. Mi sbagliavo, mi sbagliavo di grosso"

- Jeroen Valkonet

Corso: TCP/IP Analysis and Troubleshooting with Wireshark

"Questo corso è assolutamente da non perdere per chiunque lavori nell'IT"

- Johan den Besten

Corso: TCP/IP Analysis and Troubleshooting with Wireshark

"Ottimo per analisi di rete o indagini forensi"

- Sven Schneider

Corso: Masterclass – Reti Avanzate e Introduzione all'Analisi della Sicurezza

"Di gran lunga il corso migliore che abbia mai seguito"

- Joachim van Doeselaar

Corso: TCP/IP Analysis and Troubleshooting with Wireshark

"Se c'è un pacchetto, può essere intercettato con WireShark!!"

- Elena Petrova

Corso: Analisi di reti WiFi e wireless tramite Wireshark

"Estremamente soddisfatto della formazione. Istruttore molto disponibile e ottimi metodi di insegnamento"

- Lars Mikkelsen

Corso: Masterclass – Reti Avanzate e Introduzione all'Analisi della Sicurezza

Altri corsi nella categoria Reti / Formazione

durata: 5 giorni
Da definire.
Network and Forensics Analysis comprende le competenze di cattura dei dati e la capacità di discernere pattern insoliti nascosti all'interno di traffico di rete apparentemente normale. Questo corso fornisce allo studente un..
durata: 5 giorni
Da definire.
This course is for Networking, Engineering, and Security personnel who need to develop a set of packet investigation techniques through study of the Industrial Control Systems and SCADA networking Protocols..
durata: 5 giorni
Da definire.
Questo corso è rivolto al personale di Networking e Sicurezza che ha bisogno di sviluppare una serie di tecniche di analisi dei pacchetti per supportare il riconoscimento, l'analisi e l'individuazione delle minacce per molti dei successivi..
Amsterdam / Interno / Virtuale
durata: 5 giorni
Da definire.
This course is for Networking and Security personnel who need to develop packet investigation techniques by studying the IoT and Home Automation Protocols using Wireshark and other OpenSource Analysis tools...
durata: 5 giorni
Da definire.
Questo corso fornirà allo studente una serie di tecniche di analisi incentrate sull'uso di strumenti open source indipendenti dai vendor per fornire informazioni approfondite nei seguenti ambiti:

Iscriviti e registrati per Analisi di Sicurezza Informatica e Digital Forensics di Rete

Scegli una data per il corso *
Nome *
Cognome *
Azienda *
Paese *
Indirizzo email *
Numero di telefono
Partecipanti *
Commento
Come hai saputo di questo corso *
Un corso si tiene solo se c'è una partecipazione sufficiente.
*
= obbligatorio

Richiedi informazioni per Analisi di Sicurezza Informatica e Digital Forensics di Rete

*
= obbligatorio

Vuoi richiedere informazioni per più di un corso? Clicca qui