uomo che usa il computer portatile per scrivere codice

Masterclass – Rete Avanzata e Introduzione all'Analisi della Sicurezza

Categoria Corso di formazione su Wireshark
Formato Aula Aperta / Virtuale / Aziendale
Le realtà della moderna analisi del traffico richiedono l'interpretazione corretta del traffico di rete cifrato. Una conoscenza dettagliata di come protocolli chiave come HTTP possano fornire preziose informazioni su ciò che sta accadendo in una cattura di traffico sospetto. Questo workshop offre un'introduzione. leggi di più qui sotto
Amsterdam / Interno / Virtuale
durata: 5 giorni
dimensione della classe 5-12
Inglese

Nessun dato ancora disponibile.

Sei interessato a questo corso? Richiedi maggiori informazioni. 

Le realtà della moderna analisi del traffico richiedono l'interpretazione corretta del traffico di rete crittografato. Una conoscenza dettagliata di come protocolli chiave come HTTP possano fornire preziose informazioni su ciò che sta accadendo in una cattura di traffico sospetto. Questo workshop fornisce un'introduzione alle tecniche per la valutazione del traffico crittografato utilizzando strumenti open source come Wireshark per fornire informazioni nei seguenti settori:

  • Configurazione di software specializzato e nuovi profili Wireshark per velocizzare l'analisi
  • Tecniche di cifratura, inclusi SSL / TLS / WEP / WPA.x
  • Tecniche specializzate di analisi del traffico crittografato che utilizzano Wireshark 4.x
  • Tecniche di filtraggio e analisi specializzate, inclusa la ricostruzione e la visualizzazione del traffico dati
  • Riconoscimento, analisi e riconoscimento delle minacce per molti dei seguenti problemi dei protocolli utente di nuova generazione, inclusi DHCPv6, IPv6/Ipv10, ICMPv6, SCTP/DCCP/RUDP, DNSSec/MDNS/DDNS/LLMNR, protocolli di posta elettronica (POP / SMTP / IMAP) e protocolli utente standard basati su Internet come HTTP2/HTTP3

Il corso utilizza esempi reali e numerosi esercizi pratici per fornire competenze di analisi collaudate sul campo e di immediata applicazione. I partecipanti ricevono una guida per lo studente, che include numerosi file di riferimento, strumenti di analisi di rete e informatica forense e una libreria di documenti di riferimento.

Questo corso è destinato al personale di Networking, enti governativi e sicurezza che necessita di sviluppare tecniche avanzate di analisi dei pacchetti studiando i protocolli di rete di nuova generazione tramite Wireshark e altri strumenti di analisi open source. Il completamento con successo di questo corso offre a tali individui un percorso di accesso nel campo dell'analisi di rete e forense.

Sezione 1: Introduzione all'analisi avanzata delle reti

 

Logistica

Consigli su strumenti open-source

 

Sfide dell'Analisi di Rete: Nomenclatura, Terminologia e Protocolli di Nuova Generazione

 

Sezione 2: Riepilogo: Raccolta dei dati – Acquisizione dei dati

 

Portarlo a un livello superiore – Creazione di profili avanzati

 

Raccolta dati

Configurazione di Wireshark: Acquisizioni Standard vs. Raccolta Dati Furtiva e Silenziosa

Nuovi tipi di filtri di cattura: Offset e String-Matching

 

Sezione 3: Metodologia di analisi della rete

 

Analisi di conversazioni e attività per indicatori di compromissione (IOC)

Analisi di conversazioni e attività tramite i sistemi esperti per determinare attività insolite

Determinazione delle conversazioni sospette: analisi di latenza e throughput per riconoscere il traffico sospetto

 

Una metodologia avanzata di analisi forense di rete

Rispondere alle domande chiave – Un esempio di metodologia di analisi delle reti

 

Diagrammazione forense – Un'immagine vale 1024 parole

 

Cosa è Normale rispetto ad Anormale – Il Ruolo dei File di Baseline

Creare una libreria di base – Dove trovo i campioni?

 

Riconoscimento degli IOC delle intrusioni

Analisi forense di un'intrusione

Esplorazione del bersaglio – Strumenti di ricognizione e scansione della rete

Riconoscimento delle firme di scansione degli strumenti di scansione standard: NMAP, Nessus, Retina e altri

 

Bot, Botnet – Traffico di Comando e Controllo

Riconoscere i bot e l'attività delle botnet: i principali IOC

Identificazione, tracciamento e riassemblaggio del traffico di comando e controllo

 

Sezione 4: Analisi delle Applicazioni di Rete e del Traffico Utente – I Protocolli di Rete di Nuova Generazione

 

I protocolli di rete: originali contro di nuova generazione – Nuovi protocolli e nuove funzioni

Protocolli di configurazione

Struttura e analisi di DHCPv6

Comuni exploit basati su DHCP, attacchi ed esempi di firme di intrusione

 

Risoluzione degli indirizzi – DNSSec / DDNS / MDNS / LLMNR

Struttura e analisi di DNS vs. DNSSec, DDNS, mDNS e LLMNR

Comuni exploit di tipo DNS, attacchi ed esempi di firme di intrusione

 

Il livello di rete – IPv6 / IPv10

Struttura e analisi di IPv4 vs IPv6 e IPv10

Opzioni IP – Qual è il problema?

Comuni exploit IP ed esempi di firme di intrusione

 

Protocolli di utilità e risoluzione dei problemi – Internet Control Message Protocol (ICMPv6)

Struttura e analisi di ICMPv4 vs ICMPv6

Analisi di rete tramite l'analisi ICMP: tipi e codici

Comuni exploit ICMP ed esempi di firme di intrusione

 

Il livello di trasporto – Trasferimento dei dati – SCTP / RUDP / DCCP / QUIC / SPDY

Struttura e analisi avanzata di TCP vs. UDP

Opzioni TCP – Qual è il grosso problema?

Analisi TCP avanzata tramite sistemi esperti

Struttura e analisi avanzata di SCTP

Struttura e analisi di RUDP e DCCP

Protocolli di trasporto Google SPDY / QUIC

Vulnerabilità comuni a livello di trasporto ed esempi di firme di intrusione

 

Il livello di applicazione – Analisi dei protocolli utente comuni

Invio di e-mail tramite POP / SMTP / IMAP

Struttura e analisi del cloud di posta elettronica

Assemblaggio e valutazione del traffico di posta elettronica

 

Applicazioni Web Basate su HTTP2 / HTTP3

Struttura e analisi di HTTPS – Decrittazione di TLS

Estrazione e utilizzo delle chiavi di sessione

Codici di risposta – La chiave per l'analisi dei protocolli basati su HTTP

Riammontaggio ed esportazione degli oggetti

 

 

Dove vado da qui? – Continuare la tua formazione su Wireshark

 

Wireshark 0 – Fondamenti di networking TCP/IP tramite Wireshark

Wireshark 1 – Risoluzione dei problemi TCP/IP e ottimizzazione della rete con Wireshark

Wireshark 2 – Masterclass – Analisi avanzata delle reti e della sicurezza

Wireshark 3 – Analisi forense di rete

Wireshark 4 – Analisi forense dei dispositivi mobili

Wireshark 5 – Analisi avanzata delle reti nel cloud e nell’Internet delle cose (IoT)

Wireshark 6 – Analisi avanzata di rete VoIP

Wireshark 7 – Analisi avanzata delle reti Wi-Fi

Wireshark 8 – Analisi di rete avanzata per SCADA e ICS

Wireshark 9 – Strumenti da riga di comando di Wireshark

Citazioni di studenti

"Ho trovato che Phill sia il miglior insegnante e imparo molto da lui. Grazie Phill"

- Paul Broyd

Corso: TCP/IP Analysis and Troubleshooting with Wireshark

"È sicuramente il corso più interessante che abbia seguito"

- Karin van der Plas

Corso: TCP/IP Analysis and Troubleshooting with Wireshark

"È stato un corso molto molto molto interessante, tenuto dal numero uno"

- Matthew Steenwijk

Corso:

"È stato un vero piacere ricevere la formazione su Wireshark da un formatore molto dedicato"

- Wim de Vries

Corso: Analisi di reti Voice & Video over IP

"Pensavo di conoscere già Wireshark. Mi sbagliavo, mi sbagliavo di grosso"

- Jeroen Valkonet

Corso: TCP/IP Analysis and Troubleshooting with Wireshark

"Questo corso è assolutamente da non perdere per chiunque lavori nell'IT"

- Johan den Besten

Corso: TCP/IP Analysis and Troubleshooting with Wireshark

"Ottimo per analisi di rete o indagini forensi"

- Sven Schneider

Corso: Masterclass – Rete Avanzata e Introduzione all'Analisi della Sicurezza

"Di gran lunga il corso migliore che abbia mai seguito"

- Joachim van Doeselaar

Corso: TCP/IP Analysis and Troubleshooting with Wireshark

"Se c'è un pacchetto, può essere intercettato con WireShark!!"

- Elena Petrova

Corso: Analisi di reti WiFi e wireless tramite Wireshark

"Estremamente soddisfatto della formazione. Istruttore molto disponibile e ottimi metodi di insegnamento"

- Lars Mikkelsen

Corso: Masterclass – Rete Avanzata e Introduzione all'Analisi della Sicurezza

Altri corsi nella categoria Formazione Wireshark

durata: 1 giorno
Da definire.
PCAP o non è mai successo. Cos'è il PCAP? Analisi del traffico cifrato con Wireshark Il traffico di rete moderno è sempre più cifrato, rendendo l'analisi tradizionale dei pacchetti più impegnativa. Tuttavia, il traffico cifrato ancora...
durata: 5 giorni
Da definire.
Network and Forensics Analysis comprende le competenze di cattura dei dati e la capacità di discernere pattern insoliti nascosti all'interno di traffico di rete apparentemente normale. Questo corso fornisce allo studente un..
durata: 5 giorni
Da definire.
Questo corso è destinato al personale di Networking e Sicurezza che deve sviluppare tecniche di analisi dei pacchetti studiando i protocolli di rete WiFi e wireless (IEEE 802.11a, b, g, n, ac, ad, az).
durata: 5 giorni
Da definire.
Wireshark Certified Analyst: WCA, incl. voucher per l'esame WCA-101 € 350,00 Il completamento con successo della certificazione Wireshark attesta che un individuo possiede una conoscenza approfondita di TCP/IP e dell'analisi di reti/protocolli, della risoluzione dei problemi di comunicazione,...
durata: 5 giorni
Da definire.
Questo corso è rivolto al personale di Networking e Sicurezza che ha bisogno di sviluppare una serie di tecniche di analisi dei pacchetti per supportare il riconoscimento, l'analisi e l'individuazione delle minacce per molti dei successivi..
durata: 5 giorni
Da definire.
Analisi e ottimizzazione efficaci della rete TCP/IP: per un'analisi e un'ottimizzazione efficaci della rete TCP/IP non basta limitarsi a acquisire il traffico di rete. I professionisti della rete devono sapere come interpretare i pacchetti, identificare i modelli di comunicazione,..

Iscriviti e registrati per Masterclass – Rete Avanzata e Introduzione all'Analisi della Sicurezza

Scegli una data per il corso *
Nome *
Cognome *
Azienda *
Paese *
Indirizzo email *
Numero di telefono
Partecipanti *
Commento
Come hai saputo di questo corso *
Un corso si tiene solo se c'è una partecipazione sufficiente.
*
= obbligatorio

Richiedi informazioni per Masterclass – Rete Avanzata e Introduzione all'Analisi della Sicurezza

*
= obbligatorio

Vuoi richiedere informazioni per più di un corso? Clicca qui.