Contattataci

Struttura del corso

  • Gli strumenti da riga di comando e come utilizzarli
  • Gli strumenti TShark e Dumpcap da riga di comando
  • Lo strumento Capinfos da riga di comando
  • Lo strumento Editcap da riga di comando
  • Lo strumento Mergecap da riga di comando
  • Lo strumento Text2pcap da riga di comando
  • Divisione e fusione dei file di traccia di rete
  • Uso avanzato dei filtri di cattura e visualizzazione
  • Creazione di script per i filtri di cattura avanzati
  • Realizzazione di filtri di visualizzazione complessi
  • Impiego dei filtri attivabili in modo automatico
  • Utilizzo avanzato del sistema di analisi esperti
  • Gestione della congestione: finestre dati frammentate e sovraccarico della rete
  • Analisi delle comunicazioni di base sulla rete
  • Identificazione dei comportamenti anomali nelle comunicazioni di rete
  • Vulnerabilità legate al processo di risoluzione degli indirizzi TCP/IP
  • Esercitazioni pratiche e casi studio
  • Identificazione dei partecipanti alle comunicazioni in rete
  • Analisi delle scansioni delle porte
  • Scansioni di tipo atipico o insolito
  • Scansioni basate sull’indirizzo IP
  • Mappatura delle applicazioni in rete
  • Rilevamento del sistema operativo tramite analisi del traffico
  • Esercitazioni pratiche e casi studio
  • Analisi delle comunicazioni VoIP
  • Analisi e risoluzione dei problemi legati al protocollo SIP
  • Studio di RTP, RTCP e altri flussi multimediali in rete
  • Creazione di filtri specifici per le analisi VoIP nonché profili adatti all’analisi
  • Esercitazioni pratiche e casi studio
  • Analisi delle applicazioni e diagnosi dei loro malfunzionamenti
  • Analisi e risoluzione di problemi legati al protocollo HTTP
  • Analisi e soluzione delle problematiche con il protocollo FTP
  • Funzionamento del DNS e relative tecniche di risoluzione dei problemi
  • Analisi della trasmissione video in rete
  • Identificazione delle problematiche connesse alla comunicazione tra database e rete
  • Concetti fondamentali sulla sicurezza informatica e le tecniche forensiche di rete
  • Raccolta delle informazioni necessarie – cosa osservare con attenzione
  • Riconoscimento dei pattern anomali nel traffico di rete
  • Strumenti complementari utilizzabili nell’ambito della sicurezza informatica
  • Individuazione dei segnali tipici di attività sospette o minacciose
  • Falsificazione degli indirizzi MAC e IP
  • Riconoscimento delle firme caratteristiche di specifici tipi di attacchi informatici
  • Il fenomeno della manipolazione ARP (ARP poisoning)
  • Individuazione delle firme legate all’ordine e alla sequenza dei pacchetti di rete
  • Analisi degli attacchi informatici ed esempi concreti d’esploito
  • Modificazioni artificali del traffico e manipolazione dei dati in trasmissione
  • Attacchi DoS e DDoS: cause ed effetti
  • Scansioni mirate a rilevare il tipo di protocollo utilizzato
  • Identificazione dei pacchetti strutturati in modo anomalo o non valido
  • Esercitazioni pratiche e casi studio

Requisiti

Per partecipare a questo corso è necessaria una conoscenza approfondita dello stack protocollare TCP/IP, oltre ad aver già frequentato il corso "Risoluzione di base dei problemi di rete con Wireshark" o possedere competenze equivalenti. Si raccomanda ai partecipanti di portare i propri computer dotati del software Wireshark (scaricabile gratuitamente dal sito ufficiale www.wireshark.org).

 21 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (5)

Corsi in Arrivo

Categorie relative