به عنوان عضوی از تیم امنیتی، باید مهارتهای لازم برای کمک به کاهش حملات احتمالی را داشته باشید. این دوره شما را برای استفاده از ابزار Wireshark برای کمک به این کاهش آماده میکند.
آنچه یاد خواهید گرفت:
به عنوان عضوی از تیم امنیتی، دانستن این موارد مفید خواهد بود. قابلیتهای ابزار Wireshark و اینکه چگونه میتوان از آن برای گسترش قابلیتهای شما به عنوان یک مهندس شبکه استفاده کرد. در این دوره، تجزیه و تحلیل دفاع سایبری پیشرفته با Wireshark، چندین روش استفاده از Wireshark را مرور خواهید کرد که شما را به عنوان یک مهندس/مشاور شبکه قادر میسازد تا حملات را کاهش دهید و تجزیه و تحلیل شبکه پیشرفته را انجام دهید. ابتدا، نحوه اعتبارسنجی عملکرد یک فایروال و مجموعه قوانین آن را خواهید آموخت. در مرحله بعد، نحوه بررسی پروتکلهای ناامن و ترافیک آنها را بررسی خواهید کرد. در نهایت، نحوه استخراج اشیاء از پروتکلهای رایج و صادرات آنها را خواهید یافت. پس از اتمام این دوره، شما مهارتها و دانش لازم برای استفاده از Wireshark برای اعتبار سنجی فایروال، تجزیه و تحلیل پروتکل ناامن و استخراج اشیا را خواهید داشت.
نمونه ویدیوی آموزشی ( زیرنویسها جدا از ویدیو است و میتوانید آنرا نمایش ندهید ) :
[ENGLISH]
01 Course Overview [1min]
01-01 Course Overview [1mins]
02 Validating Firewall Rules [54mins]
02-01 Module Introduction [2mins]
02-02 Setting the Stage [2mins]
02-03 Creating a Learning Environment [3mins]
02-04 Reviewing Common Attack Types [5mins]
02-05 Common Firewall Rule Misconfigurations [4mins]
02-06 Briefing Wireshark Features for Analysis [5mins]
02-07 Demo- Basic Wireshark and Firewall Displays [6mins]
02-08 Demo- Discovery Scans of the Inside Network [3mins]
02-09 Demo- Port Scans to Specific Host (Common Techniques) [5mins]
02-10 Demo- Port Scans and DoS Attack (Alternative Techniques) [8mins]
02-11 Demo- Show Common Ruleset Problems [10mins]
02-12 Summary [1mins]
03 Investigating Unsecure Traffic [39mins]
03-01 Module Introduction [1mins]
03-02 Covering Common Insecure Network Protocols [4mins]
03-03 Reviewing Wireshark Features for Traffic Analysis [3mins]
03-04 Demo- File Transfer Protocol (FTP) [11mins]
03-05 Demo- Telnet [6mins]
03-06 Demo- Hypertext Transfer Protocol (HTTP) [4mins]
03-07 Demo- Simple Mail Transfer Protocol (SMTP) [4mins]
03-08 Demo- Internet Message Access Protocol (IMAP) [3mins]
03-09 Demo- Post Office Protocol (POP) [2mins]
03-10 Summary [1mins]
04 Performing Object Assembly and Export [28mins]
04-01 Module Introduction [1mins]
04-02 Working up to Object Extraction [5mins]
04-03 Demo- File Transfer Protocol (FTP) [4mins]
04-04 Demo- Hypertext Transfer Protocol (HTTP) [6mins]
04-05 Demo- Simple Mail Transfer Protocol (SMTP) [3mins]
04-06 Demo- Internet Message Access Protocol (IMAP) [3mins]
04-07 Demo- Post Office Protocol (POP) [2mins]
04-08 Demo- Server Message Block (SMB) [3mins]
04-09 Summary [1mins]
05 Analyzing Network Traffic with tshark [28mins]
05-01 Module Introduction [1mins]
05-02 Reviewing tshark Uses [9mins]
05-03 Demo- tshark Basics [7mins]
05-04 Demo- tshark Statistics [3mins]
05-05 Demo- tshark Stream Following [3mins]
05-06 Demo- tshark Decode As [2mins]
05-07 Demo- tshark Object Exporting [2mins]
05-08 Summary [1mins]
[فارسی]
01 نمای کلی دوره [1 دقیقه]
01-01 بررسی اجمالی دوره [1 دقیقه]
02 تایید قوانین فایروال [54 دقیقه]
02-01 معرفی ماژول [2 دقیقه]
02-02 تنظیم صحنه [2 دقیقه]
02-03 ایجاد یک محیط آموزشی [3 دقیقه]
02-04 مرور انواع حملات رایج [5 دقیقه]
02-05 پیکربندی نادرست قوانین رایج فایروال [4 دقیقه]
02-06 خلاصه ویژگیهای Wireshark برای تجزیه و تحلیل [5 دقیقه]
02-07 نسخهی نمایشی- نمایشگرهای Wireshark و فایروال اولیه [6 دقیقه]
02-08 نسخهی نمایشی- اسکنهای کشف شبکه داخلی [3 دقیقه]
02-09 نسخهی نمایشی- پورت اسکن به میزبان خاص (تکنیکهای رایج) [5 دقیقه]
02-10 نسخهی نمایشی- اسکن پورت و حمله DoS (تکنیکهای جایگزین) [8 دقیقه]
02-11 نسخهی نمایشی- نمایش مشکلات مجموعه قوانین رایج [10 دقیقه]
02-12 خلاصه [1 دقیقه]
03 بررسی ترافیک ناامن [39 دقیقه]
03-01 معرفی ماژول [1 دقیقه]
03-02 پوشش پروتکلهای رایج شبکه ناامن [4 دقیقه]
03-03 بررسی ویژگیهای Wireshark برای تجزیه و تحلیل ترافیک [3 دقیقه]
03-04 نسخهی نمایشی- پروتکل انتقال فایل (FTP) [11 دقیقه]
03-05 نسخهی نمایشی- Telnet [6 دقیقه]
03-06 نسخهی نمایشی- پروتکل انتقال ابرمتن (HTTP) [4 دقیقه]
03-07 نسخهی نمایشی- پروتکل انتقال نامه ساده (SMTP) [4 دقیقه]
03-08 نسخهی نمایشی- پروتکل دسترسی به پیام اینترنتی (IMAP) [3 دقیقه]
03-09 نسخهی نمایشی- پروتکل اداره پست (POP) [2 دقیقه]
03-10 خلاصه [1 دقیقه]
04 انجام مونتاژ و صادرات شی [28 دقیقه]
04-01 معرفی ماژول [1 دقیقه]
04-02 کار تا استخراج شی [5 دقیقه]
04-03 نسخهی نمایشی- پروتکل انتقال فایل (FTP) [4 دقیقه]
04-04 نسخهی نمایشی- پروتکل انتقال ابرمتن (HTTP) [6 دقیقه]
04-05 نسخهی نمایشی- پروتکل انتقال نامه ساده (SMTP) [3 دقیقه]
04-06 نسخهی نمایشی- پروتکل دسترسی به پیام اینترنتی (IMAP) [3 دقیقه]
04-07 نسخهی نمایشی- پروتکل اداره پست (POP) [2 دقیقه]
04-08 نسخهی نمایشی- بلوک پیام سرور (SMB) [3 دقیقه]
04-09 خلاصه [1 دقیقه]
05 تجزیه و تحلیل ترافیک شبکه با tshark [28 دقیقه]
05-01 معرفی ماژول [1 دقیقه]
05-02 مرور موارد استفاده tshark [9 دقیقه]
05-03 نسخهی نمایشی- tshark Basics [7 دقیقه]
05-04 نسخهی نمایشی- آمار tshark [3 دقیقه]
05-05 نسخهی نمایشی- tshark جریان را دنبال میکند [3 دقیقه]
05-06 نسخهی نمایشی- tshark Decode As [2 دقیقه]
05-07 نسخهی نمایشی- tshark Object Exporting [2 دقیقه]
05-08 خلاصه [1 دقیقه]
شان ویلکینز یک مشاور شبکه و نویسنده ماهر برای (infoDispersion (www.infodispersion.com است که بیش از 20 سال است که در زمینه فناوری اطلاعات با چندین شرکت بزرگ کار کرده است.شان دارای گواهینامههای سیسکو (CCNP/CCDP)، مایکروسافت (MCSE) و (+CompTIA A) و (+Network) است. دستاوردهای آموزشی وی عبارتند از: فوق لیسانس علوم در فناوری اطلاعات با گرایش معماری و طراحی شبکه و فوق لیسانس علوم در مدیریت سازمانی.