Programa do Curso

  • Ferramentas de linha de comando e como usá-las
  • Ferramentas de linha de comando TShark e Dumpcap
  • Ferramenta de linha de comando capinfos
  • Ferramenta de linha de comando Editcap
  • Ferramenta de linha de comando Mergecap
  • Ferramenta de linha de comando Text2pcap
  • Dividir e fundir ficheiros de rastreio
  • Utilização avançada dos filtros Capture e Display
  • Escrita de scripts avançados de filtros Capture
  • Escrita de filtros de visualização avançados
  • Utilização de filtros acionados
  • Utilização avançada do Expert System
  • Lidar com o congestionamento - janelas quebradas e inundações
  • Comunicações de rede de base
  • Comunicações de rede invulgares
  • Vulnerabilidades no processo de resolução do TCP/IP
  • Exercícios de laboratório e estudos de caso
  • Quem está a falar?
  • Varreduras de portas
  • Varreduras mutantes
  • Varreduras de IP
  • Mapeamento de aplicações
  • Impressão digital de SO
  • Exercícios de laboratório e estudos de caso
  • VoIP Análise
  • Análise e resolução de problemas de SIP
  • Análise de RTP, RTCP e media
  • Criação de VoIP filtros e perfis de análise
  • Exercícios de laboratório e estudos de caso
  • Análise e resolução de problemas de aplicações
  • Análise e resolução de problemas de HTTP
  • Análise e resolução de problemas de FTP
  • Funcionamento e resolução de problemas de DNS
  • Análise de transmissão de vídeo
  • Databases problemas relacionados com a rede
  • Network Security e noções básicas de ciência forense
  • Recolha de informações - o que procurar
  • Padrões de tráfego invulgares
  • Ferramentas complementares
  • Deteção de padrões suspeitos de segurança
  • Falsificação de endereços MAC e IP
  • Assinaturas de ataques e localizações de assinaturas
  • Envenenamento por ARP
  • Assinaturas de cabeçalho e sequenciamento
  • Ataques e explorações
  • Splicing de TCP e tráfego invulgar
  • Ataques DoS e DDoS
  • Varreduras de protocolo
  • Pacotes malformados maliciosamente
  • Exercícios de laboratório e estudos de caso

Requisitos

Conhecimentos aprofundados da pilha de protocolos TCP/IP, bem como a participação no curso "Basic Network Troubleshooting using Wireshark" ou conhecimentos equivalentes. Os participantes devem trazer os seus computadores portáteis com o software Wireshark (descarregamento gratuito a partir do sítio - www.wireshark.org)

 21 Horas

Número de participantes


Preço por Participante

Declaração de Clientes (5)

Próximas Formações Provisórias

Categorias Relacionadas