Geavanceerde netwerkforensische training met Wireshark
Netwerkforensica is het proces van het verzamelen, analyseren en interpreteren van netwerkverkeer om te bepalen wat er op een netwerk is gebeurd, hoe een incident heeft plaatsgevonden en welke systemen en communicatie daarbij betrokken waren.
De Cyberbeveiliging en Netwerkforensische Analyse cursus biedt praktische, hands-on training in netwerkverkeersanalyse, PCAP-onderzoek en digitale netwerkforensica met behulp van Wireshark en andere leveranciersneutrale tools.
Deelnemers leren hoe ze netwerkactiviteit vanuit een forensisch perspectief kunnen onderzoeken. Te beginnen met ruwe pakketvastleggingen leren ze relevante hosts en communicatie te identificeren, netwerkactiviteit te reconstrueren, verdacht gedrag te detecteren en informatie te extraheren die cyberbeveiligings- en forensisch onderzoek kan ondersteunen.
De cursus combineert theorie over netwerkforensica met realistische pakketopnames, praktische onderzoeksscenario's en uitgebreide praktijkopdrachten.
Van netwerkverkeer naar forensisch bewijs
Een PCAP-bestand kan een gedetailleerd overzicht van netwerkcommunicatie bevatten, maar het identificeren van het relevante bewijsmateriaal vereist een gestructureerde onderzoeksmethodologie.
Tijdens de cursus leren deelnemers hoe ze:
- Netwerkverkeer verzamelen en analyseren.
- Identificeer hosts, protocollen, diensten en conversaties.
- Gebruik Wireshark-capture- en weergavefilters om relevant verkeer te isoleren.
- Volg TCP-streams en reconstrueer netwerkcommunicatie.
- Analyseer netwerkgedrag en communicatiepatronen.
- Identificeer verdacht en potentieel schadelijk verkeer.
- Onderzoek compromitteringsindicatoren.
- Reconstrueer gebeurtenissen en stel een tijdlijn op aan de hand van pakketniveau-bewijs.
- Relevante informatie uit PCAP-bestanden halen.
- Interpretleer technische bevindingen in een forensische context.
De nadruk ligt op begrijpen wat netwerkverkeer betekent, in plaats van eenvoudigweg individuele pakketjes te identificeren.
Praktische, op onderzoek gerichte training
Netwerkforensica leer je het best door realistisch netwerkverkeer te onderzoeken.
Tijdens de cursus werken deelnemers met PCAP-bestanden en praktijkgerichte onderzoeksscenario's. Ze analyseren netwerkcommunicatie, identificeren relevante bewijzen, reconstrueren gebeurtenissen en formuleren conclusies op basis van informatie op pakketniveau.
De cursus kan worden gegeven als Klassikale training, virtuele training of inhouse training.
Interne training kan ook worden aangepast aan de specifieke beveiligingsomgeving, onderzoeksvereisten en operationele scenario's van een organisatie.