Sezione 1: Introduzione all'analisi avanzata delle reti
Logistica
Consigli su strumenti open-source
Sfide dell'Analisi di Rete: Nomenclatura, Terminologia e Protocolli di Nuova Generazione
Sezione 2: Riepilogo: Raccolta dei dati – Acquisizione dei dati
Portarlo a un livello superiore – Creazione di profili avanzati
Raccolta dati
Configurazione di Wireshark: Acquisizioni Standard vs. Raccolta Dati Furtiva e Silenziosa
Nuovi tipi di filtri di cattura: Offset e String-Matching
Sezione 3: Metodologia di analisi della rete
Analisi di conversazioni e attività per indicatori di compromissione (IOC)
Analisi di conversazioni e attività tramite i sistemi esperti per determinare attività insolite
Determinazione delle conversazioni sospette: analisi di latenza e throughput per riconoscere il traffico sospetto
Una metodologia avanzata di analisi forense di rete
Rispondere alle domande chiave – Un esempio di metodologia di analisi delle reti
Diagrammazione forense – Un'immagine vale 1024 parole
Cosa è Normale rispetto ad Anormale – Il Ruolo dei File di Baseline
Creare una libreria di base – Dove trovo i campioni?
Riconoscimento degli IOC delle intrusioni
Analisi forense di un'intrusione
Esplorazione del bersaglio – Strumenti di ricognizione e scansione della rete
Riconoscimento delle firme di scansione degli strumenti di scansione standard: NMAP, Nessus, Retina e altri
Bot, Botnet – Traffico di Comando e Controllo
Riconoscere i bot e l'attività delle botnet: i principali IOC
Identificazione, tracciamento e riassemblaggio del traffico di comando e controllo
Sezione 4: Analisi delle Applicazioni di Rete e del Traffico Utente – I Protocolli di Rete di Nuova Generazione
I protocolli di rete: originali contro di nuova generazione – Nuovi protocolli e nuove funzioni
Protocolli di configurazione
Struttura e analisi di DHCPv6
Comuni exploit basati su DHCP, attacchi ed esempi di firme di intrusione
Risoluzione degli indirizzi – DNSSec / DDNS / MDNS / LLMNR
Struttura e analisi di DNS vs. DNSSec, DDNS, mDNS e LLMNR
Comuni exploit di tipo DNS, attacchi ed esempi di firme di intrusione
Il livello di rete – IPv6 / IPv10
Struttura e analisi di IPv4 vs IPv6 e IPv10
Opzioni IP – Qual è il problema?
Comuni exploit IP ed esempi di firme di intrusione
Protocolli di utilità e risoluzione dei problemi – Internet Control Message Protocol (ICMPv6)
Struttura e analisi di ICMPv4 vs ICMPv6
Analisi di rete tramite l'analisi ICMP: tipi e codici
Comuni exploit ICMP ed esempi di firme di intrusione
Il livello di trasporto – Trasferimento dei dati – SCTP / RUDP / DCCP / QUIC / SPDY
Struttura e analisi avanzata di TCP vs. UDP
Opzioni TCP – Qual è il grosso problema?
Analisi TCP avanzata tramite sistemi esperti
Struttura e analisi avanzata di SCTP
Struttura e analisi di RUDP e DCCP
Protocolli di trasporto Google SPDY / QUIC
Vulnerabilità comuni a livello di trasporto ed esempi di firme di intrusione
Il livello di applicazione – Analisi dei protocolli utente comuni
Invio di e-mail tramite POP / SMTP / IMAP
Struttura e analisi del cloud di posta elettronica
Assemblaggio e valutazione del traffico di posta elettronica
Applicazioni Web Basate su HTTP2 / HTTP3
Struttura e analisi di HTTPS – Decrittazione di TLS
Estrazione e utilizzo delle chiavi di sessione
Codici di risposta – La chiave per l'analisi dei protocolli basati su HTTP
Riammontaggio ed esportazione degli oggetti
Dove vado da qui? – Continuare la tua formazione su Wireshark
Wireshark 0 – Fondamenti di networking TCP/IP tramite Wireshark
Wireshark 1 – Risoluzione dei problemi TCP/IP e ottimizzazione della rete con Wireshark
Wireshark 2 – Masterclass – Analisi avanzata delle reti e della sicurezza
Wireshark 3 – Analisi forense di rete
Wireshark 4 – Analisi forense dei dispositivi mobili
Wireshark 5 – Analisi avanzata delle reti nel cloud e nell’Internet delle cose (IoT)
Wireshark 6 – Analisi avanzata di rete VoIP
Wireshark 7 – Analisi avanzata delle reti Wi-Fi
Wireshark 8 – Analisi di rete avanzata per SCADA e ICS
Wireshark 9 – Strumenti da riga di comando di Wireshark