Contattataci

Struttura del corso

Panoramica sull'analisi di rete

  1. Modello di riferimento OSI e nozioni fondamentali sulle reti TCP/IP.
  2. Strumenti e metodologie di troubleshooting.
  3. Introduzione a Wireshark
  4. Cos'è Wireshark? Wireshark portatile. Risorse.
  5. Struttura della GUI di Wireshark: Pannelli (Elenco Pacchetti, Dettagli, Byte del Pacchetto), Barra di Stato, ... .
  6. Architettura e flusso di elaborazione. Cosa e perché non può essere visto con Wireshark?
  7. Protocolli supportati. Dissectori.
  8. Preferenze e configurazioni; globali e specifiche del profilo.
  9. Valori temporali.
  10. Esercitazioni di laboratorio.

Cattura del traffico

  1. Aspetti da considerare prima di iniziare.
  2. Modalità promiscua.
  3. Filtri di cattura.
  4. Criteri di arresto automatico.
  5. Cattura remota.
  6. Esercitazioni di laboratorio.

Analisi del traffico: strumenti e approcci

  1. Checklist per l'analisi.
  2. Utilizzo delle funzionalità: risoluzione dei nomi, colorazione, marcatura, ignoramento, commenti, utilizzo di riferimenti temporali, spostamenti temporali, ecc.
  3. Comprensione dell'Expert System.
  4. Accesso alle opzioni tramite la funzione Tasto Destro.
  5. Interpretazione (modelli di riferimento), impatto delle funzionalità Offload di SO/driver.
  6. Salvataggio dei risultati.
  7. Esercitazioni di laboratorio e casi studio.


Analisi del traffico: strumenti e approcci (cont.)

  1. Filtraggio del traffico: Filtri di visualizzazione (preparazione dei filtri "in-flight", macro), insegue flusso.
  2. Analisi quantitativa.
    1. Statistica descrittiva e riepiloghi predefiniti di base: Proprietà della cattura, Gerarchia dei protocolli, Conversazioni, Endpoint, Lunghezze dei pacchetti, Specifiche IP.
    2. Analisi specifica del protocollo (es.: Grafici dei flussi TCP).
    3. Statistiche personalizzate avanzate con I/O Graph.
    4. Visualizzazione dei flussi.

Analisi del traffico: protocolli

  1. Strato di Collegamento Dati: Ethernet II.
  2. Strato di Rete: IPv4.
  3. Strato di Trasporto: TCP, UDP.
    1. Persino e recupero dei pacchetti.
    2. Eventi di segmento precedente perso e Segmenti Out-of-Order.
    3. ACK duplicati e Fast Retransmissions.
    4. Retrasmissioni TCP.
    5. Finestra zero, variazioni della finestra e altri problemi di finestra.
  4. Strato Applicazione: HTTP, FTP.
  5. Esercitazioni di laboratorio e casi studio.

Analisi del traffico: problemi comuni nella valutazione delle prestazioni di rete

  1. Causa dei problemi di prestazioni.
  2. Persino dei pacchetti.
  3. Problemi di larghezza di banda. Approccio stratificato alla misurazione.
  4. Latenza: valutazione della latenza end-to-end, visualizzazione.
  5. Esercitazioni di laboratorio.
  6. Strumenti a riga di comando (Wireshark):
    1. tshark (wireshark basato su terminale) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Argomenti avanzati

  1. Filtri avanzati, iostats raggruppate.
  2. Riepilogo e Q&A.

Requisiti

1. Familiarità con il Modello di Riferimento OSI ISO - ITU-T X.200 e lo stack di protocolli TCP/IP.

2. Conoscenze base del SO Unix/Linux: terminale UNIX, struttura delle directory, elenco file e directory, creazione di directory, cambio di directory, copia, spostamento ed eliminazione di file e directory, redirezioni, pipe, processi - elenco processi sospesi e in background.

Hardware & Software
1. HW: min 16GB di RAM, min 60GB di spazio su disco libero disponibile.
2. SO: Si consiglia l'uso di Ubuntu Linux OS. In questo caso, le seguenti applicazioni devono essere installate: ip, iperf, ipcalc.
3. SW: Applicazione Wireshark (https://www.wireshark.org/download.html).

Tutto deve essere nelle versioni stabili più recenti disponibili.

 35 ore

Numero di Partecipanti


Prezzo per partecipante

Recensioni (3)

Corsi in Arrivo

Categorie relative