Struttura del corso
- Gli strumenti da riga di comando e come utilizzarli
- Gli strumenti TShark e Dumpcap da riga di comando
- Lo strumento Capinfos da riga di comando
- Lo strumento Editcap da riga di comando
- Lo strumento Mergecap da riga di comando
- Lo strumento Text2pcap da riga di comando
- Divisione e fusione dei file di traccia di rete
- Uso avanzato dei filtri di cattura e visualizzazione
- Creazione di script per i filtri di cattura avanzati
- Realizzazione di filtri di visualizzazione complessi
- Impiego dei filtri attivabili in modo automatico
- Utilizzo avanzato del sistema di analisi esperti
- Gestione della congestione: finestre dati frammentate e sovraccarico della rete
- Analisi delle comunicazioni di base sulla rete
- Identificazione dei comportamenti anomali nelle comunicazioni di rete
- Vulnerabilità legate al processo di risoluzione degli indirizzi TCP/IP
- Esercitazioni pratiche e casi studio
- Identificazione dei partecipanti alle comunicazioni in rete
- Analisi delle scansioni delle porte
- Scansioni di tipo atipico o insolito
- Scansioni basate sull’indirizzo IP
- Mappatura delle applicazioni in rete
- Rilevamento del sistema operativo tramite analisi del traffico
- Esercitazioni pratiche e casi studio
- Analisi delle comunicazioni VoIP
- Analisi e risoluzione dei problemi legati al protocollo SIP
- Studio di RTP, RTCP e altri flussi multimediali in rete
- Creazione di filtri specifici per le analisi VoIP nonché profili adatti all’analisi
- Esercitazioni pratiche e casi studio
- Analisi delle applicazioni e diagnosi dei loro malfunzionamenti
- Analisi e risoluzione di problemi legati al protocollo HTTP
- Analisi e soluzione delle problematiche con il protocollo FTP
- Funzionamento del DNS e relative tecniche di risoluzione dei problemi
- Analisi della trasmissione video in rete
- Identificazione delle problematiche connesse alla comunicazione tra database e rete
- Concetti fondamentali sulla sicurezza informatica e le tecniche forensiche di rete
- Raccolta delle informazioni necessarie – cosa osservare con attenzione
- Riconoscimento dei pattern anomali nel traffico di rete
- Strumenti complementari utilizzabili nell’ambito della sicurezza informatica
- Individuazione dei segnali tipici di attività sospette o minacciose
- Falsificazione degli indirizzi MAC e IP
- Riconoscimento delle firme caratteristiche di specifici tipi di attacchi informatici
- Il fenomeno della manipolazione ARP (ARP poisoning)
- Individuazione delle firme legate all’ordine e alla sequenza dei pacchetti di rete
- Analisi degli attacchi informatici ed esempi concreti d’esploito
- Modificazioni artificali del traffico e manipolazione dei dati in trasmissione
- Attacchi DoS e DDoS: cause ed effetti
- Scansioni mirate a rilevare il tipo di protocollo utilizzato
- Identificazione dei pacchetti strutturati in modo anomalo o non valido
- Esercitazioni pratiche e casi studio
Requisiti
Per partecipare a questo corso è necessaria una conoscenza approfondita dello stack protocollare TCP/IP, oltre ad aver già frequentato il corso "Risoluzione di base dei problemi di rete con Wireshark" o possedere competenze equivalenti. Si raccomanda ai partecipanti di portare i propri computer dotati del software Wireshark (scaricabile gratuitamente dal sito ufficiale www.wireshark.org).
Recensioni (5)
Molti esercizi, buona conoscenza
Piotr Kucharski
Corso - Advanced Network Troubleshooting Using Wireshark
Traduzione automatica
casi pratici interessanti
Robert
Corso - Advanced Network Troubleshooting Using Wireshark
Traduzione automatica
Prima di tutto, è stato molto interessante praticamente per tutti gli argomenti trattati in questo corso. Bene bilanciato tra teoria, laboratori pratici e pause. Alcuni consigli e suggerimenti li ho già introdotti nel mio lavoro.
Dawid Wozny - ATOS PGS sp. z o.o.
Corso - Advanced Network Troubleshooting Using Wireshark
Traduzione automatica
La conoscenza di Wojciech Wójcik è realmente vasta.
Kornel - ATOS PGS sp. z o.o.
Corso - Advanced Network Troubleshooting Using Wireshark
Traduzione automatica
istruttore ascolta i partecipanti
Bartosz - ATOS PGS sp. z o.o.
Corso - Advanced Network Troubleshooting Using Wireshark
Traduzione automatica