man die laptop gebruikt om code te schrijven

Masterclass – Geavanceerd Netwerk & Introductie tot Beveiligingsanalyse

Categorie: Wireshark-training
Formaat Open Klaslokaal / Virtueel / In-house
De realiteit van moderne verkeersanalyse vereist het correct interpreteren van versleuteld netwerkverkeer. Een gedetailleerde kennis van hoe sleutelprotocollen zoals HTTP waardevolle inzichten kunnen verschaffen in wat er gebeurt in een verdachte verkeersopname. Deze workshop biedt een introductie. lees hieronder meer
Amsterdam / In-house / Virtueel
duur: 5 dagen
klasgrootte van 5-12 leerlingen
Engels

Nog geen gegevens beschikbaar.

Bent u geïnteresseerd in deze cursus? Vraag meer informatie aan. 

De realiteit van moderne verkeersanalyse vereist het correct interpreteren van versleuteld netwerkverkeer. Een gedetailleerde kennis van hoe belangrijke protocollen zoals HTTP waardevolle inzichten kunnen verschaffen in wat er gebeurt in een verdachte verkeersopname. Deze workshop biedt een introductie tot technieken voor de evaluatie van versleuteld verkeer met behulp van open-source tools zoals Wireshark om inzicht te geven in de volgende gebieden:

  • Gespecialiseerde softwareconfiguratie en nieuwe Wireshark-profielen om analyse te versnellen
  • Versleutelingstechnieken, waaronder SSL / TLS / WEP / WPA.x
  • Gespecialiseerde technieken voor de analyse van versleuteld verkeer met Wireshark 4.x
  • Gespecialiseerde filter- en analysetechnieken, met inbegrip van de reconstructie en weergave van dataverkeer
  • Herkenning, analyse en bedreigingsdetectie voor veel van de volgende generatie gebruikersprotocolproblemen, waaronder DHCPv6, IPv6/Ipv10, ICMPv6, SCTP/DCCP/RUDP, DNSSec/MDNS/DDNS/LLMNR, e-mailprotocollen (POP / SMTP / IMAP) en op internet gebaseerde standaard gebruikersprotocollen zoals HTTP2/HTTP3

De cursus maakt gebruik van praktijkvoorbeelden en talrijke praktische oefeningen om in de praktijk bewezen, praktische analysevaardigheden te bieden. De deelnemers ontvangen een cursistenhandleiding met talrijke referentiebestanden, netwerk- en forensische tools en een bibliotheek met referentiedocumenten.

Deze cursus is bedoeld voor netwerk-, overheids- en beveiligingspersoneel dat geavanceerde pakketonderzoekstechnieken wil ontwikkelen door middel van de studie van Next Generation Networking Protocols met behulp van Wireshark en andere open-source analysetools. Het met succes afronden van deze cursus biedt deze personen een traject naar het vakgebied van zowel netwerk- als forensische analyse.

Sectie 1: Inleiding tot Geavanceerde Netwerkanalyse

 

Logistiek

Open-source tool-aanbevelingen

 

Uitdagingen op het gebied van netwerkanalyse – Nomenclatuur, terminologie en protocollen van de volgende generatie

 

Sectie 2: Terugblik: Het verzamelen van de gegevens – Gegevensvastlegging

 

Naar een hoger niveau – Geavanceerde profielconstructie

 

Gegevensverzamelingsdienst

Wireshark configureren – Standaard captures vs. stille en onopvallende gegevensverzameling

Nieuwe types opnamefilters – Offset en Tekenreeksvergelijking

 

Sectie 3: Netwerkanalysemethodologie

 

Analyseren van gesprekken en activiteiten op indicatoren van compromis (IOC)

Analyseren van gesprekken en activiteiten met behulp van expertnesystemen om ongebruikelijke activiteit te bepalen

Bepalen welke gesprekken verdacht zijn – Latency en throughput analyseren om verdacht verkeer te herkennen

 

Een voorbeeld van een geavanceerde methodologie voor netwerkforensica

Het beantwoorden van de kernvragen – Een voorbeeld van een netwerkanalysemethodologie

 

Forensische diagrammen – Een afbeelding zegt meer dan 1024 woorden

 

Wat normaal is versus abnormaal – De rol van baselinebestanden

Het bouwen van een baselinesbibliotheek – Waar vind ik samples?

 

Het herkennen van IOC's van inbraken

Forensische analyse van een inbraak

Het doel verkennen – Netwerkverkennings- en scanningshulpmiddelen

Het herkennen van scanningshandtekeningen van standaard scanningstools – NMAP, Nessus, Retina en andere

 

Bots, botnets - commando- en besturingsverkeer

Bots en botnet-activiteit herkennen – de belangrijkste IOC's

Command-and-control-verkeer identificeren, volgen en samenstellen

 

Sectie 4: Analyse van Netwerktoepassingen en Gebruikersverkeer – De Netwerkprotocollen van de Volgende Generatie

 

De netwerkprotocollen – Origineel vs. Volgende generatie – Nieuwe Protocollen en Nieuwe Functies

Configuratieprotocollen

Structuur en Analyse van DHCPv6

Veelvoorkomende DHCP-gebaseerde aanvallen en exploits, en voorbeelden van inbraaksignaturen

 

Adressen oplossen – DNSSec / DDNS / MDNS / LLMNR

Structuur en analyse van DNS vs. DNSSec, DDNS, mDNS en LLMNR

Veelvoorkomende DNS-typenexploits, -aanvallen en voorbeelden van inbraakhandtekeningen

 

De Netwerklaag – IPv6 / IPv10

Structuur en analyse van IPv4 vs. IPv6 en IPv10

IP-opties – Wat is er zo bijzonder aan?

Veelvoorkomende IP-exploits en voorbeelden van inbraaksignaturen

 

Procedures voor hulpprogramma's en probleemoplossing – Internet Control Message Protocol (ICMPv6)

Structuur en Analyse van ICMPv4 vs. ICMPv6

Netwerkanalyse met behulp van ICMP-analyse – Typen en codes

Veelvoorkomende ICMP-exploits en voorbeelden van inbraaksignaturen

 

De Transportlaag – Gegevens verplaatsen – SCTP / RUDP / DCCP / QUIC / SPDY

Structuur en Geavanceerde Analyse van TCP vs. UDP

TCP-opties – Wat is er zo bijzonder aan?

Geavanceerde TCP-analyse met expertstromen

Structuur en Geavanceerde Analyse van SCTP

Structuur en analyse van de RUDP en DCCP

Google Transportrotocollen SPDY / QUIC

Veelvoorkomende exploits van de transportlaag en voorbeelden van inbraaksignaturen

 

De toepassingslaag – Het analyseren van veelvoorkomende gebruikersprotocollen

E-mailapplicaties die gebruikmaken van POP / SMTP / IMAP

Structuur en analyse van de e-mailwolk

Het samenstellen en evalueren van e-mailverkeer

 

Webgebaseerde applicaties met HTTP2 / HTTP3

Structuur en analyse van HTTPS – TLS ontsleutelen

Sessiesleutels extraheren en gebruiken

Antwoordcodes – Het antwoord op het analyseren van op HTTP gebaseerde protocollen

Het hermonteren en exporteren van objecten

 

 

Waar ga ik nu heen? – Je Wireshark-opleiding voortzetten

 

Wireshark 0 – TCP/IP-netwerkfundamenten met behulp van Wireshark

Wireshark 1 – TCP/IP-probleemoplossing en netwerkoptimalisatie met Wireshark

Wireshark 2 – Masterclass – Geavanceerde Netwerk- & Beveiligingsanalyse

Wireshark 3 – Netwerkforensische analyse

Wireshark 4 – Forensische analyse van mobiele apparaten

Wireshark 5 – Cloud en Internet of Things (IoT) Geavanceerde Netwerkanalyse

Wireshark 6 – Geavanceerde VoIP-netwerkanalyse

Wireshark 7 – Geavanceerde WiFi-netwerkanalyse

Wireshark 8 – SCADA en ICS Geavanceerde Netwerkanalyse

Wireshark 9 – Opdrachtregelparameters van Wireshark

Studentenquotes

"Ik vond Phill de beste leraar, en ik leer erg veel van hem. Dank je wel, Phill"

- Paul Broyd

Cursus: TCP/IP Analysis and Troubleshooting met Wireshark

"Het is absoluut de meest interessante cursus die ik heb gevolgd"

- Karin van der Plas

Cursus: TCP/IP Analysis and Troubleshooting met Wireshark

"Het was een zeer, zeer, zeer interessante cursus, en gegeven door de absolute topman"

- Matthew Steenwijk

Cursus

"Het was een waar genot om de Wireshark-training te krijgen van een zeer toegewijde trainer"

- Wim de Vries

Cursus: Voice & Video over IP Netwerkanalyse

"Ik dacht dat ik Wireshark al kende. Ik had het mis, heel erg mis"

- Jeroen Valkonet

Cursus: TCP/IP Analysis and Troubleshooting met Wireshark

"Deze cursus is een absolute must-have voor iedereen in de IT"

- Johan den Besten

Cursus: TCP/IP Analysis and Troubleshooting met Wireshark

"Geweldig voor netwerkanalyses of forensisch onderzoek"

- Sven Schneider

Cursus Masterclass – Geavanceerd Netwerk & Introductie tot Beveiligingsanalyse

"Veruit de allerbeste cursus die ik ooit heb gevolgd"

- Joachim van Doeselaar

Cursus: TCP/IP Analysis and Troubleshooting met Wireshark

"Als er een datapakket is, kan het worden gewireswarked!!"

- Elena Petrova

Cursus: WiFi & Wireless Network Analysis Using Wireshark

"Extreem tevreden over de training. Zeer behulpzame instructeur en geweldige lesmethoden"

- Lars Mikkelsen

Cursus Masterclass – Geavanceerd Netwerk & Introductie tot Beveiligingsanalyse

Meer cursussen in de categorie Wireshark-training

duur: 1 dag
Nog te bepalen.
PCAP of het is niet gebeurd. Wat is PCAP? Het analyseren van versleuteld verkeer met Wireshark Modern netwerkverkeer wordt in toenemende mate versleuteld, wat traditionele pakketanalyse uitdagender maakt. Versleuteld verkeer biedt echter nog steeds..
Amsterdam / In-house / Virtueel
duur: 5 dagen
Nog te bepalen.
Netwerk- en forensische analyse omvat de vaardigheden van het vastleggen van data en het vermogen om ongewone patronen te onderscheiden die verborgen zijn in schijnbaar normaal netwerkverkeer. Deze cursus biedt de student een..
duur: 5 dagen
Nog te bepalen.
Deze cursus is bedoeld voor netwerk- en beveiligingspersoneel dat technieken voor pakketonderzoek moet ontwikkelen door wifi- en draadloze netwerkprotocollen (IEEE 802.11a, b, g, n, ac, ad, az) te bestuderen.
duur: 5 dagen
Nog te bepalen.
Wireshark Certified Analyst: WCA, incl. WCA-101 examen voucher € 350,00 Met het met succes afronden van de Wireshark-certificering wordt gecertificeerd dat een persoon over diepgaande kennis beschikt van TCP/IP en netwerk-/protocolanalyse, het oplossen van communicatieproblemen,..
duur: 5 dagen
Nog te bepalen.
Deze cursus is bedoeld voor netwerk- en beveiligingspersoneel dat een reeks pakketonderzoekstechnieken moet ontwikkelen ter ondersteuning van herkenning, analyse en bedreigingsdetectie voor veel van de volgende..
duur: 5 dagen
Nog te bepalen.
Effectieve Netwerk TCP/IP Analyse en Optimalisatie Effectieve TCP/IP netwerkanalyse en -optimalisatie vereist meer dan het vastleggen van netwerkverkeer. Netwerkprofessionals moeten begrijpen hoe ze pakketten moeten interpreteren, communicatiepatronen identificeren,..

Meld je aan en registreer je voor Masterclass – Geavanceerd Netwerk & Introductie tot Beveiligingsanalyse

Kies een cursusdatum *
Voornaam *
Achternaam *
Bedrijf *
Land *
E-mailadres *
Telefoonnummer
Aanwezigen *
Opmerking
Hoe heb je over deze cursus gehoord? *
Een cursus gaat alleen door bij voldoende deelname.
*
= verplicht

Informatie aanvragen voor Masterclass – Geavanceerd Netwerk & Introductie tot Beveiligingsanalyse

*
= verplicht

Wilt u informatie aanvragen voor meer dan één cursus? Klik hier.