Обзор курса
Данный курс представляет собой всестороннее введение в анализ кибербезопасности с использованием Wireshark и Tshark, двух мощных и широко используемых анализаторов сетевых протоколов. Вы научитесь захватывать сетевой трафик, фильтровать и анализировать пакеты, а также автоматизировать задачи для эффективного мониторинга сетевой безопасности. Этот курс предназначен для профессионалов в области безопасности, сетевых администраторов и всех, кто заинтересован в понимании поведения сети и выявлении потенциальных угроз безопасности. В рамках практических лабораторных работ вы получите практический опыт использования Wireshark и Tshark для анализа различных сетевых протоколов и выявления аномалий.
Цели обучения
По окончании этого курса вы сможете:
- Захватывать живой сетевой трафик с использованием Wireshark и Tshark.
- Применять фильтры захвата и отображения для выделения определенного интересующего трафика.
- Анализировать различные сетевые протоколы, включая TCP, HTTP, DNS и IPv6.
- Извлекать поля пакетов и генерировать статистику по протоколам.
- Отслеживать TCP-потоки и анализировать диалоги.
- Автоматизировать задачи сетевого анализа с использованием Tshark.
- Идентифицировать и устранять сетевые проблемы.
- Обнаруживать потенциальные угрозы безопасности и аномалии.
- Настраивать Wireshark и Tshark для решения конкретных задач анализа.
- Эффективно обрабатывать большие файлы захвата.
- Расширять функциональность Tshark с помощью скриптов Lua.
Особенности курса
- Практические лабораторные работы: Получите практический опыт в рамках серии руководимых лабораторных работ, охватывающих различные аспекты сетевого анализа.
- Реальные сценарии: Узнайте, как применять свои знания для решения реальных проблем безопасности.
- Всестороннее охват: Курс охватывает как графический интерфейс Wireshark, так и командную строку Tshark.
- Техники автоматизации: Узнайте, как автоматизировать задачи с использованием Tshark для эффективного анализа.
- Обучение от экспертов: Изучайте у опытных инструкторов с глубокими знаниями в области сетевой безопасности и анализа.
Данный курс предоставляет вам необходимые навыки и знания для эффективного анализа сетевого трафика и выявления угроз безопасности с использованием Wireshark и Tshark. Освоив эти инструменты, вы сможете:
- Повысить уровень безопасности вашей организации.
- Более эффективно устранять сетевые проблемы.
- Получить более глубокое понимание сетевых протоколов.
- Улучшить свои перспективы карьеры в области кибербезопасности.


