Анализ кибербезопасности с использованием Wireshark и Tshark

Начинающий

В этом курсе вы научитесь проводить анализ кибербезопасности с использованием Wireshark и Tshark. Освойте захват пакетов, фильтрацию, анализ протоколов и автоматизацию для эффективного мониторинга сетевой безопасности.

cybersecuritywireshark

💡 Этот учебник переведен с английского с помощью ИИ. Чтобы просмотреть оригинал, вы можете перейти на английский оригинал

Обзор курса

Данный курс представляет собой всестороннее введение в анализ кибербезопасности с использованием Wireshark и Tshark, двух мощных и широко используемых анализаторов сетевых протоколов. Вы научитесь захватывать сетевой трафик, фильтровать и анализировать пакеты, а также автоматизировать задачи для эффективного мониторинга сетевой безопасности. Этот курс предназначен для профессионалов в области безопасности, сетевых администраторов и всех, кто заинтересован в понимании поведения сети и выявлении потенциальных угроз безопасности. В рамках практических лабораторных работ вы получите практический опыт использования Wireshark и Tshark для анализа различных сетевых протоколов и выявления аномалий.

Цели обучения

По окончании этого курса вы сможете:

  • Захватывать живой сетевой трафик с использованием Wireshark и Tshark.
  • Применять фильтры захвата и отображения для выделения определенного интересующего трафика.
  • Анализировать различные сетевые протоколы, включая TCP, HTTP, DNS и IPv6.
  • Извлекать поля пакетов и генерировать статистику по протоколам.
  • Отслеживать TCP-потоки и анализировать диалоги.
  • Автоматизировать задачи сетевого анализа с использованием Tshark.
  • Идентифицировать и устранять сетевые проблемы.
  • Обнаруживать потенциальные угрозы безопасности и аномалии.
  • Настраивать Wireshark и Tshark для решения конкретных задач анализа.
  • Эффективно обрабатывать большие файлы захвата.
  • Расширять функциональность Tshark с помощью скриптов Lua.

Особенности курса

  • Практические лабораторные работы: Получите практический опыт в рамках серии руководимых лабораторных работ, охватывающих различные аспекты сетевого анализа.
  • Реальные сценарии: Узнайте, как применять свои знания для решения реальных проблем безопасности.
  • Всестороннее охват: Курс охватывает как графический интерфейс Wireshark, так и командную строку Tshark.
  • Техники автоматизации: Узнайте, как автоматизировать задачи с использованием Tshark для эффективного анализа.
  • Обучение от экспертов: Изучайте у опытных инструкторов с глубокими знаниями в области сетевой безопасности и анализа.

Данный курс предоставляет вам необходимые навыки и знания для эффективного анализа сетевого трафика и выявления угроз безопасности с использованием Wireshark и Tshark. Освоив эти инструменты, вы сможете:

  • Повысить уровень безопасности вашей организации.
  • Более эффективно устранять сетевые проблемы.
  • Получить более глубокое понимание сетевых протоколов.
  • Улучшить свои перспективы карьеры в области кибербезопасности.

Преподаватель

labby
Labby
Labby is the LabEx teacher.

Рекомендовано для вас

no data