Beveiligingsslot op het digitaal scherm

Cyberbeveiliging en Netwerkforensische Analyse

Categorie: Netwerk / Training, Beveiliging / Forensisch onderzoek
Formaat Open Klaslokaal / Virtueel / In-house
Geavanceerde netwerkforensica-training met Wireshark Netwerkforensica is het proces van het verzamelen, analyseren en interpreteren van netwerkverkeer om te bepalen wat er op een netwerk is gebeurd, hoe een incident heeft plaatsgevonden en welke systemen en communicatie daarbij betrokken waren. De Cyber Security &.. lees hieronder meer
Amsterdam / In-house / Virtueel
duur: 5 dagen
klasgrootte van 5-12 leerlingen
Engels

Nog geen gegevens beschikbaar.

Bent u geïnteresseerd in deze cursus? Vraag meer informatie aan. 

Geavanceerde netwerkforensische training met Wireshark

Netwerkforensica is het proces van het verzamelen, analyseren en interpreteren van netwerkverkeer om te bepalen wat er op een netwerk is gebeurd, hoe een incident heeft plaatsgevonden en welke systemen en communicatie daarbij betrokken waren.

De Cyberbeveiliging en Netwerkforensische Analyse cursus biedt praktische, hands-on training in netwerkverkeersanalyse, PCAP-onderzoek en digitale netwerkforensica met behulp van Wireshark en andere leveranciersneutrale tools.

Deelnemers leren hoe ze netwerkactiviteit vanuit een forensisch perspectief kunnen onderzoeken. Te beginnen met ruwe pakketvastleggingen leren ze relevante hosts en communicatie te identificeren, netwerkactiviteit te reconstrueren, verdacht gedrag te detecteren en informatie te extraheren die cyberbeveiligings- en forensisch onderzoek kan ondersteunen.

De cursus combineert theorie over netwerkforensica met realistische pakketopnames, praktische onderzoeksscenario's en uitgebreide praktijkopdrachten.

Van netwerkverkeer naar forensisch bewijs

Een PCAP-bestand kan een gedetailleerd overzicht van netwerkcommunicatie bevatten, maar het identificeren van het relevante bewijsmateriaal vereist een gestructureerde onderzoeksmethodologie.

Tijdens de cursus leren deelnemers hoe ze:

  • Netwerkverkeer verzamelen en analyseren.
  • Identificeer hosts, protocollen, diensten en conversaties.
  • Gebruik Wireshark-capture- en weergavefilters om relevant verkeer te isoleren.
  • Volg TCP-streams en reconstrueer netwerkcommunicatie.
  • Analyseer netwerkgedrag en communicatiepatronen.
  • Identificeer verdacht en potentieel schadelijk verkeer.
  • Onderzoek compromitteringsindicatoren.
  • Reconstrueer gebeurtenissen en stel een tijdlijn op aan de hand van pakketniveau-bewijs.
  • Relevante informatie uit PCAP-bestanden halen.
  • Interpretleer technische bevindingen in een forensische context.

De nadruk ligt op begrijpen wat netwerkverkeer betekent, in plaats van eenvoudigweg individuele pakketjes te identificeren.

Praktische, op onderzoek gerichte training

Netwerkforensica leer je het best door realistisch netwerkverkeer te onderzoeken.

Tijdens de cursus werken deelnemers met PCAP-bestanden en praktijkgerichte onderzoeksscenario's. Ze analyseren netwerkcommunicatie, identificeren relevante bewijzen, reconstrueren gebeurtenissen en formuleren conclusies op basis van informatie op pakketniveau.

De cursus kan worden gegeven als Klassikale training, virtuele training of inhouse training.

Interne training kan ook worden aangepast aan de specifieke beveiligingsomgeving, onderzoeksvereisten en operationele scenario's van een organisatie.

De Cyberbeveiliging en Netwerkforensische Analyse De cursus is ontworpen voor professionals die netwerkverkeer moeten onderzoeken, analyseren of begrijpen als onderdeel van cybersecurity, digitale forensische onderzoek, incidentrespons of security operations.

De cursus is met name relevant voor professionals die verder moeten gaan dan eenvoudige pakketanalyses en praktische vaardigheden willen ontwikkelen in netwerkanalyse, PCAP-analyse en forensische netwerkverkeersanalyse.

Doelgroep

Deze cursus is geschikt voor:

  • Netwerkbeveiligingsprofessionals
  • Cyberbeveiligingsprofessionals
  • Beveiligingsanalisten
  • SOC-analisten
  • Incidentresponders
  • Digitale forensische onderzoeken
  • Netwerkengineers
  • Netwerkbeheerders
  • IT-beveiligingsspecialisten
  • Threat hunters
  • Opsporingsambtenaren
  • Inlichtingenenquêtes
  • Overheidsbeveiligingsprofessionals
  • Defensie en militair personeel
  • Technische onderzoekers

Wetshandhaving, Inlichtingen- en Defensieaanlegenheden

Netwerkverkeer kan waardevol bewijsmateriaal opleveren tijdens strafrechtelijke, inlichtingen- en veiligheidsonderzoeken.

De cursus is met name geschikt voor law enforcement, inlichtingendiensten, overheidsorganisaties en defensieorganisaties die netwerkactiviteit moeten onderzoeken en digitaal bewijsmateriaal moeten analyseren.

Voor deze organisaties kan de training worden verzorgd als een op maat gemaakte in-house cursus met behulp van relevante onderzoeksscenario's en netwerkverkeer.

Vereisten

Deelnemers dienen een basisbegrip te hebben van:

  • TCP/IP-netwerken
  • Het OSI-model
  • IP-adressering
  • Veelvoorkomende netwerkprotocollen
  • Basisnetwerkcommunicatieconcepten



De cursus biedt praktische begeleiding tijdens de oefeningen, waardoor deelnemers hun vaardigheden op het gebied van Wireshark en netwerkforensische analyse kunnen ontwikkelen tijdens de training.

Na het voltooien van Cyberbeveiliging en Netwerkforensische Analyse cursus zullen deelnemers in staat zijn om een gestructureerde methodologie toe te passen op netwerkforensisch onderzoek en Wireshark te gebruiken om netwerkverkeer en PCAP-bestanden te analyseren.

Grondbeginselen van netwerkforensica

  • Begrijp de principes van netwerkforensica.
  • Netwerkforensische terminologie en methodologie begrijpen.
  • Identificeer de rol van pakketopnamen als netwerkbewijs.
  • Begrijp het verschil tussen real-time en post-capture analyse.
  • Pas een gestructureerde aanpak toe op netwerkforensisch onderzoek.

Netwerkverkeersverzameling

  • Configureer Wireshark voor netwerkonderzoek.
  • Selecteer geschikte vastleginterfaces.
  • Begrijp opnamefilters.
  • Verzamel relevant netwerkverkeer.
  • Werk met meerdere pakketopnames.
  • Identificeer en bewaar verkeer dat relevant is voor een onderzoek.

Pakket- en protocolanalyse

  • Analyseer IPv4- en IPv6-communicatie.
  • Onderzoek ARP-, DHCP-, DNS-, TCP-, UDP- en ICMP-verkeer.
  • Analyseer HTTP en andere applicatielaagprotocollen.
  • Begrijp het normale protocolgedrag.
  • Identificeer protocol-afwijkingen.
  • Pakketniveau-informatie interpreteren in een forensische context.

Wireshark-filtering en -onderzoek

  • Gebruik Wireshark-weergavefilters effectief.
  • Gebruik opnamefilters.
  • Filter verkeer op IP-adres, host, protocol en poort.
  • Identificeer gesprekken tussen systemen.
  • Volg TCP-streams.
  • Relevante pakketten lokaliseren in grote PCAP-bestanden.
  • Pas geavanceerde filtertechnieken toe tijdens onderzoeken.

Netwerkgesprek Reconstructie

  • Identificeer communicerende systemen.
  • Netwerkgesprekken reconstrueren.
  • Volg communicatie op applicatieniveau.
  • Analyseer het tot stand brengen en beëindigen van een TCP-verbinding.
  • Communicatiereeksen begrijpen.
  • Gebeurtenissen reconstrueren uit pakketopnames.
  • Bouw een tijdlijn van relevante netwerkactiviteit.

Verdachte netwerkactiviteit detecteren

  • Maak onderscheid tussen normaal en afwijkend netwerkgedrag.
  • Identificeer verdachte communicatiepatronen.
  • Onderzoek netwerkscannen en reconnaissance.
  • Identificeer verdachte verbindingen.
  • Analyseer malware-gerelateerd netwerkverkeer.
  • Onderzoek de command-and-control-communicatie.
  • Analyseer datatransfers en potentiële data-exfiltratie.
  • Identificeer inbreukindicatoren.
  • Herkennen van afwijkend protocolgedrag.

Onderzoek naar beveiligingsincidenten

  • Onderzoek systemen die mogelijk zijn gehackt.
  • Verdacht netwerkgedrag analyseren.
  • Identificeer bewijs van aanvalsactiviteit.
  • Onderzoek de netwerkcommunicatie vóór, tijdens en na een incident.
  • Breng de netwerkactiviteit in verband met de onderzoeksresultaten.
  • Relevante bewijzen extraheren uit PCAP-bestanden.
  • Pas een gestructureerde aanpak toe bij het onderzoeken van incidenten.

Geavanceerde forensische netwerkanalyse

  • Voer verkeersreconstructie uit.
  • Analyseer netwerkgesprekken en communicatiepatronen.
  • Relevante verkeersstromen herkennen binnen grote gegevensverzamelingen.
  • Reconstrueer tijdlijnen op basis van netwerkverkeer.
  • Netwerkgedrag analyseren.
  • Interpelleer pakketniveau-bewijs.
  • Forensische bevindingen vastleggen en communiceren.

Praktisch resultaat

Aan het einde van de cursus kunnen deelnemers beginnen met een netwerkcapture, systematisch relevant verkeer identificeren, verdachte communicatie isoleren, netwerkactiviteit reconstrueren en bewijsmateriaal op pakketniveau gebruiken om een ​​cybersecurity- of forensisch onderzoek te ondersteunen.

Ze zullen praktische vaardigheden hebben ontwikkeld voor het gebruik van Wireshark voor netwerkforensica, PCAP-analyse, incidentrespons, cybersecurity-onderzoeken en netwerkverkeersanalyse.

Studentenquotes

"Ik vond Phill de beste leraar, en ik leer erg veel van hem. Dank je wel, Phill"

- Paul Broyd

Cursus: TCP/IP Analysis and Troubleshooting met Wireshark

"Het is absoluut de meest interessante cursus die ik heb gevolgd"

- Karin van der Plas

Cursus: TCP/IP Analysis and Troubleshooting met Wireshark

"Het was een zeer, zeer, zeer interessante cursus, en gegeven door de absolute topman"

- Matthew Steenwijk

Cursus

"Het was een waar genot om de Wireshark-training te krijgen van een zeer toegewijde trainer"

- Wim de Vries

Cursus: Voice & Video over IP Netwerkanalyse

"Ik dacht dat ik Wireshark al kende. Ik had het mis, heel erg mis"

- Jeroen Valkonet

Cursus: TCP/IP Analysis and Troubleshooting met Wireshark

"Deze cursus is een absolute must-have voor iedereen in de IT"

- Johan den Besten

Cursus: TCP/IP Analysis and Troubleshooting met Wireshark

"Geweldig voor netwerkanalyses of forensisch onderzoek"

- Sven Schneider

Cursus: Masterclass – Geavanceerd Netwerk & Introductie tot Beveiligingsanalyse

"Veruit de allerbeste cursus die ik ooit heb gevolgd"

- Joachim van Doeselaar

Cursus: TCP/IP Analysis and Troubleshooting met Wireshark

"Als er een datapakket is, kan het worden gewireswarked!!"

- Elena Petrova

Cursus: WiFi & Wireless Network Analysis Using Wireshark

"Extreem tevreden over de training. Zeer behulpzame instructeur en geweldige lesmethoden"

- Lars Mikkelsen

Cursus: Masterclass – Geavanceerd Netwerk & Introductie tot Beveiligingsanalyse

Meer cursussen binnen categorie Netwerk / Training

Amsterdam / In-house / Virtueel
duur: 5 dagen
Nog te bepalen.
Netwerk- en forensische analyse omvat de vaardigheden van het vastleggen van data en het vermogen om ongewone patronen te onderscheiden die verborgen zijn in schijnbaar normaal netwerkverkeer. Deze cursus biedt de student een..
duur: 5 dagen
Nog te bepalen.
Deze cursus is bedoeld voor netwerk-, engineering- en beveiligingspersoneel dat een set technieken voor pakketonderzoek wil ontwikkelen door middel van de studie van industriële besturingssystemen en SCADA-netwerkprotocollen.
duur: 5 dagen
Nog te bepalen.
Deze cursus is bedoeld voor netwerk- en beveiligingspersoneel dat een reeks pakketonderzoekstechnieken moet ontwikkelen ter ondersteuning van herkenning, analyse en bedreigingsdetectie voor veel van de volgende..
Amsterdam / In-house / Virtueel
duur: 5 dagen
Nog te bepalen.
Deze cursus is bedoeld voor netwerk- en beveiligingsprofessionals die vaardigheden willen ontwikkelen op het gebied van pakketonderzoek door IoT- en domoticaprotocollen te bestuderen met behulp van Wireshark en andere opensource-analysetools...
duur: 5 dagen
Nog te bepalen.
Deze cursus biedt de student een reeks analysetechnieken die zich richten op het gebruik van leverancierneutrale open-sourcetools om inzicht te geven in de volgende gebieden:

Meld je aan en registreer je voor Cyberbeveiliging en Netwerkforensische Analyse

Kies een cursusdatum *
Voornaam *
Achternaam *
Bedrijf *
Land *
E-mailadres *
Telefoonnummer
Aanwezigen *
Opmerking
Hoe heb je over deze cursus gehoord? *
Een cursus gaat alleen door bij voldoende deelname.
*
= verplicht

Informatie aanvragen voor Cyberbeveiliging en Netwerkforensische Analyse

*
= verplicht

Wilt u informatie aanvragen voor meer dan één cursus? Klik hier.