Wireshark
Каталог курсов
-
WS01 — Анализ сетевого трафика в Wireshark
- Направление: Wireshark
- Длительность: 3 дня (24 часа)
- Код курса: WS01
- Стоимость
- Очный формат: 611 500 ₸
- Онлайн формат: 588 500 ₸
Описание курса
Данный курс содержит материал, необходимый для того, чтобы научить специалистов, работающих с сетями TCP/IP, решать проблемы с производительностью сети при помощи п/о Wireshark. В ходе курса станет понятно, как измерять задержки при передаче IP-пакетов в сети, как измерять скорость передачи данных в пределах конкретного TCP-соединения, и многое другое. Кроме того, в курсе рассматриваются вопросы анализа сетевого трафика для обнаружения вредоносных вложений, spam’а и прочих киберугроз. П/о Wireshark широко известно среди специалистов в области сетей, но его функции и их применимость выходят далеко за рамки простого отображения dump’а траифика.
Для кого предназначен:
Курс будет интересен специалистам в области сетевых технологий, людям, занимающимся поиском и устранением проблем с корпоративными сервисами и приложениями, а также аналитикам кибербезопасности.
Программа курса:
Работа в Wireshark
Необходимость анализа сетевого трафика
Установка Wireshark’а и дополнительных компонентов
Базовая настойка
Создание dump’ов трафика на сетевых интерфейсах
Графический интерфейсБазовый анализ трафика
Фильтрация
Извлечение файлов
Измерение задержек
Создание диаграмм работы протоколов
Статистика протоколов и приложений
Восстановление голосовых данных
Автостатистика «Expert Information»Мета-анализ (MATE)
Цель применения MATE
Компоненты MATE
Настройка и примеры работы с MATEАнализ DNS-трафика
Работа протокола DNS
Разбор DNS-трафика
Анализ аномалий DNS-трафика
Анализ DNS-трафика на наличие киберугрозАнализ IPv4-трафика
Работа протокола IPv4
Разбор IPv4-трафика
Анализ аномалий IPv4-трафика
Анализ IPv4-трафика на наличие киберугрозАнализ ICMP-трафика
Работа протокола ICMP
Разбор ICMP-трафика
Анализ аномалий ICMP-трафика
Анализ ICMP-трафика на наличие киберугрозАнализ TCP-трафика
Работа протокола TCP
Алгоритм Карна
Разбор TCP-трафика
Анализ аномалий TCP-трафика
Измерения производительности канала с помощью TCP-трафика
Анализ проблем приложений с помощью TCP-трафика
Анализ TCP-трафика на наличие киберугрозАнализ UDP-трафика
Работа протокола UDP
Разбор UDP-трафика
Анализ аномалий UDP-трафика
Анализ UDP-трафика на наличие киберугрозАнализ HTTP-трафика
Работа протокола HTTP
Разбор HTTP-трафика
Анализ аномалий HTP-трафика
Реконструкция данных HTTP
Дешифрование данных HTTPS
Анализ ICMP-трафика на наличие киберугрозАнализ FTP-трафика
Работа протокола FTP
Разбор FTP-трафика
Анализ аномалий FTP-трафика
Реконструкция данных FTP
Анализ FTP-трафика на наличие киберугрозАнализ трафика электронной почты
Работа протоколов SMTP, IMAP, POP3
Разбор трафика электронной почты
Анализ аномалий в трафике электронной почты и обнаружение spam’а
Реконструкция данных электронной почты
Анализ кибератак через электронную почтуАнализ трафика канального уровня
Протоколы DHCP и ARP
Анализ трафика DHCP и ARP
Анализ аномалий
Анализ кибератак на канальном уровнеАнализ трафика Wi-Fi сетей
Особенности работы Wi-Fi сетей на канальном уровне
Анализ ёмкости и утилизации [радио]канала
Анализ аномалий трафика Wi-Fi сети
Анализ кибератак в Wi-Fi сети -
WS02 — Анализ пакетов инструментами анализатора Wireshark
- Направление: Wireshark
- Длительность: 5 дней (40 часов)
- Код курса: WS02
- Стоимость
- Очный формат: 719 000 ₸
- Онлайн формат: 701 000 ₸
Описание курса
Цель курса:
Цель данного пятидневного курса заключается в обеспечении инженеров технической поддержки различных уровней знаниями и навыками необходимыми для выполнения ежедневных задач по поиску и устранению неисправностей в сетях пакетной передачи данных инструментами анализатора Wireshark. Курс состоит из 9 теоретических глав, сопровождаемых практическими заданиями для закрепления материала.
Программа курса:
Обзор Wireshark
Краткий обзор функций
Версии и их отличиеПользовательский интерфейс и навигация
Конфигурация внешнего вида
Фильтры отображения
Фильтры захвата
Управление файламиДополнительные параметры конфигурации
Согласование имён
Правила раскраски
Пересборка протоколов
Некоторые особенности работы WiresharkИнструменты командной строки
tshark
dumpcap
editcap
и др.Таблицы и графики
Конечные станции, сессии, протоколы
Графики ввода/вывода
Графики потоков и экспертная информацияМетрики производительности
Проблемы прикладного уровня
Пропускная способность
Время отклика
ИздержкиПодход к диагностике
Методология диагностики
Основы захвата
Технологии захвата
Стратегия захвата
Советы по захвату трафикаАнализ распространенных протоколов
Ethernet
ARP
IP
ICMP
TCP
UDP
SCTP
RTP
TLS 1.1/1.2/1.3LUA-скрипты и диссекторы
Варианты применения LUA-скриптов
Пример создание диссектора собственного протокола при помощи LUA -
ANT-N102 — Анализ пакетов с помощью Wireshark’а
- Направление: Wireshark
- Длительность: 5 дня (40 часов)
- Код курса: ANT-N102
- Стоимость
- Очный формат: 719 000 ₸
- Онлайн формат: 701 000 ₸
Описание курса
Материал данного курса позволит слушателю изучить возможности и приемы по анализу сетевого трафика с помощью п/о Wireshark.
Аудитория курса:
Инженеры, занимающиеся сетями передачи данных.
Предварительные требования к аудитории:
Необходимы знания о работе сетей TCP/IP на уровне курса ANT-N101.
Содержание курса:
Модуль 1 – Анализ сетевого трафика и Wireshark
Стек TCP/IP. Инкапсуляция сетевого трафика
Сбор трафика в сети. Архитектура и подходы
Протоколы SPAN, RSPAN, ERSPAN
Поведение сетевых карт при сборе трафика
Wireshark как инструмент анализа сетевого трафикаМодуль 2 – Интерфейс и основные настройки
Запуск и первичная настройка
Элементы интерфейса
Отображение собранного трафика
Отображение TCP-соединений и UDP-потоков трафика
Простые фильтры
«Экспертное меню»
Настройка пре-процессоровМодуль 3 – Дополнительные возможности Wireshark’а
Комплексные фильтры
Использование GeoIP
Автоматическое определение DNS-имен
Колоризация трафика и отдельных соединений
«Сборка» данных прикладных протоколов
Использование параметров сетевых картМодуль 4 – Анализ статистики сетевого трафика
Вывод статистики в Wireshark’е
Статистика пропускной способности
Статистика Round-Trip Time
Статистика протоколов
Статистика конечных устройств
Визуализация потоков данныхМодуль 5 – Анализ производительности сети
Зависимость задержки от пропускной способности канала. Формула Литтла
Классификация стеков ТСР
Алгоритмы и дополнительные функции TCP
Примеры анализа и определения задержек в сети
Примеры расчета пропускной способности сетиМодуль 6 – Поиск и устранение неисправностей в сети
Основные индикаторы неисправностей в сети
Обнаружение неисправностей в сети с помощью анализа трафика
Примеры поиска и устранения неисправностей в сетиМодуль 7 – Анализ сетевых протоколов
Анализ протоколов семейства Ethernet
Анализ беспроводных сетей Wi-Fi
Анализ ARP
Анализ ICMP
Анализ DHCP
Анализ DNS
Анализ FTP
Анализ HTTP
Дешифрование HTTPS
Анализ почтовых протоколов. SMTP, IMAP, POP3
Анализ SMB и NetBIOS
Анализ протоколов IP-телефонии. RTP, RTCP, SIP
Воспроизведение захваченных голосовых данныхМодуль 8 – Использование Wireshark’а при обработке инцидентов кибербезопасности
Отслеживание инцидентов кибербезопасности
Реагирование на инциденты кибербезопасности
Использование Wireshark’а для анализа трафика, релевантного инциденту
Примеры анализа сетевых атак с помощью Wireshark’а
Примеры анализа поведения вредоносного п/о с помощью Wireshark’а
Примеры использования Wireshark’а как инструмента Threat Intelligence
Направление Wireshark в HGK: системная подготовка специалистов по анализу сетевого трафика и кибербезопасности.
Учебный центр Human Growth Kazakhstan (HGK) предлагает курс WS01 — Анализ сетевого трафика в Wireshark, направленный на развитие навыков в области анализа сетевого трафика, диагностики сетевых проблем и выявления киберугроз с использованием инструмента Wireshark.
Основные направления обучения:
- Введение в Wireshark: установка и базовая настройка программы, создание дампов трафика, знакомство с графическим интерфейсом.
- Базовый анализ трафика: фильтрация данных, извлечение файлов, измерение задержек, создание диаграмм протоколов, статистика приложений, восстановление голосовых данных, использование функции «Expert Information».
- Мета-анализ (MATE): цели применения, компоненты, настройка и практические примеры использования.
- Анализ протоколов: глубокий разбор и анализ трафика протоколов DNS, IPv4, ICMP, TCP, UDP, HTTP и FTP, включая выявление аномалий и киберугроз.
Преимущества обучения в HGK:
- Практическая направленность: обучение включает лабораторные работы и практические задания, позволяя слушателям применять полученные знания в реальных сценариях.
- Гибкие форматы обучения: доступны как очные, так и онлайн-форматы курсов, что позволяет выбрать наиболее удобный способ обучения.
- Подготовка к сертификации: курсы готовят слушателей к сдаче сертификационных экзаменов, подтверждающих профессиональные компетенции в области анализа сетевого трафика и кибербезопасности.
Обучение в HGK по направлению Wireshark предоставляет слушателям комплексные знания и навыки, необходимые для успешной работы с современными сетевыми решениями. Программа обучения подходит как для начинающих специалистов, так и для опытных инженеров, стремящихся повысить квалификацию и получить признанные в отрасли сертификаты.
Записаться на курс
Контакты
-
LinkedIn
-
Email
Web