Sectie 1: Inleiding tot Geavanceerde Netwerkanalyse
Logistiek
Open-source tool-aanbevelingen
Uitdagingen op het gebied van netwerkanalyse – Nomenclatuur, terminologie en protocollen van de volgende generatie
Sectie 2: Terugblik: Het verzamelen van de gegevens – Gegevensvastlegging
Naar een hoger niveau – Geavanceerde profielconstructie
Gegevensverzamelingsdienst
Wireshark configureren – Standaard captures vs. stille en onopvallende gegevensverzameling
Nieuwe types opnamefilters – Offset en Tekenreeksvergelijking
Sectie 3: Netwerkanalysemethodologie
Analyseren van gesprekken en activiteiten op indicatoren van compromis (IOC)
Analyseren van gesprekken en activiteiten met behulp van expertnesystemen om ongebruikelijke activiteit te bepalen
Bepalen welke gesprekken verdacht zijn – Latency en throughput analyseren om verdacht verkeer te herkennen
Een voorbeeld van een geavanceerde methodologie voor netwerkforensica
Het beantwoorden van de kernvragen – Een voorbeeld van een netwerkanalysemethodologie
Forensische diagrammen – Een afbeelding zegt meer dan 1024 woorden
Wat normaal is versus abnormaal – De rol van baselinebestanden
Het bouwen van een baselinesbibliotheek – Waar vind ik samples?
Het herkennen van IOC's van inbraken
Forensische analyse van een inbraak
Het doel verkennen – Netwerkverkennings- en scanningshulpmiddelen
Het herkennen van scanningshandtekeningen van standaard scanningstools – NMAP, Nessus, Retina en andere
Bots, botnets - commando- en besturingsverkeer
Bots en botnet-activiteit herkennen – de belangrijkste IOC's
Command-and-control-verkeer identificeren, volgen en samenstellen
Sectie 4: Analyse van Netwerktoepassingen en Gebruikersverkeer – De Netwerkprotocollen van de Volgende Generatie
De netwerkprotocollen – Origineel vs. Volgende generatie – Nieuwe Protocollen en Nieuwe Functies
Configuratieprotocollen
Structuur en Analyse van DHCPv6
Veelvoorkomende DHCP-gebaseerde aanvallen en exploits, en voorbeelden van inbraaksignaturen
Adressen oplossen – DNSSec / DDNS / MDNS / LLMNR
Structuur en analyse van DNS vs. DNSSec, DDNS, mDNS en LLMNR
Veelvoorkomende DNS-typenexploits, -aanvallen en voorbeelden van inbraakhandtekeningen
De Netwerklaag – IPv6 / IPv10
Structuur en analyse van IPv4 vs. IPv6 en IPv10
IP-opties – Wat is er zo bijzonder aan?
Veelvoorkomende IP-exploits en voorbeelden van inbraaksignaturen
Procedures voor hulpprogramma's en probleemoplossing – Internet Control Message Protocol (ICMPv6)
Structuur en Analyse van ICMPv4 vs. ICMPv6
Netwerkanalyse met behulp van ICMP-analyse – Typen en codes
Veelvoorkomende ICMP-exploits en voorbeelden van inbraaksignaturen
De Transportlaag – Gegevens verplaatsen – SCTP / RUDP / DCCP / QUIC / SPDY
Structuur en Geavanceerde Analyse van TCP vs. UDP
TCP-opties – Wat is er zo bijzonder aan?
Geavanceerde TCP-analyse met expertstromen
Structuur en Geavanceerde Analyse van SCTP
Structuur en analyse van de RUDP en DCCP
Google Transportrotocollen SPDY / QUIC
Veelvoorkomende exploits van de transportlaag en voorbeelden van inbraaksignaturen
De toepassingslaag – Het analyseren van veelvoorkomende gebruikersprotocollen
E-mailapplicaties die gebruikmaken van POP / SMTP / IMAP
Structuur en analyse van de e-mailwolk
Het samenstellen en evalueren van e-mailverkeer
Webgebaseerde applicaties met HTTP2 / HTTP3
Structuur en analyse van HTTPS – TLS ontsleutelen
Sessiesleutels extraheren en gebruiken
Antwoordcodes – Het antwoord op het analyseren van op HTTP gebaseerde protocollen
Het hermonteren en exporteren van objecten
Waar ga ik nu heen? – Je Wireshark-opleiding voortzetten
Wireshark 0 – TCP/IP-netwerkfundamenten met behulp van Wireshark
Wireshark 1 – TCP/IP-probleemoplossing en netwerkoptimalisatie met Wireshark
Wireshark 2 – Masterclass – Geavanceerde Netwerk- & Beveiligingsanalyse
Wireshark 3 – Netwerkforensische analyse
Wireshark 4 – Forensische analyse van mobiele apparaten
Wireshark 5 – Cloud en Internet of Things (IoT) Geavanceerde Netwerkanalyse
Wireshark 6 – Geavanceerde VoIP-netwerkanalyse
Wireshark 7 – Geavanceerde WiFi-netwerkanalyse
Wireshark 8 – SCADA en ICS Geavanceerde Netwerkanalyse
Wireshark 9 – Opdrachtregelparameters van Wireshark