コース概要

  • コマンドラインツールとその使用方法
  • TShark および Dumpcap コマンドラインツール
  • Capinfos コマンドラインツール
  • Editcap コマンドラインツール
  • Mergecap コマンドラインツール
  • Text2pcap コマンドラインツール
  • トレースファイルの分割と統合
  • キャプチャフィルタとディスプレイフィルタの高度な使用方法
  • 高度なキャプチャフィルタスクリプトの作成
  • 高度なディスプレイフィルタの作成
  • トリガーフィルタの使用
  • エキスパートシステムの高度な使用方法
  • 混雑対策 - 破損したウィンドウとフロッディング
  • ベースラインネットワーク通信
  • 不自然なネットワーク通信
  • TCP/IP 解像プロセスの脆弱性
  • ラボ演習と事例研究
  • 誰が通信しているか
  • ポートスキャン
  • 異常なスキャン
  • IP スキャン
  • アプリケーションマッピング
  • OS フィンガープリント
  • ラボ演習と事例研究
  • VoIP 分析
  • SIP 分析とトラブルシューティング
  • RTP、RTCP およびメディア分析
  • VoIP フィルタと分析プロファイルの作成
  • ラボ演習と事例研究
  • アプリケーションの分析とトラブルシューティング
  • HTTP 分析とトラブルシューティング
  • FTP 分析とトラブルシューティング
  • DNS 操作とトラブルシューティング
  • 動画伝送分析
  • データベースのネットワーク関連問題
  • ネットワークセキュリティとフォレンジックスの基礎
  • 情報収集 - 調査すべき事項
  • 不自然なトラフィックパターン
  • 補助ツール
  • セキュリティ上の疑わしいパターンの検出
  • MAC および IP アドレスのなりすまし
  • 攻撃シグネチャとシグネチャ位置
  • ARP 中毒
  • ヘッダーとシークエンシングのシグネチャ
  • 攻撃と悪用
  • TCP スプライシングと不自然なトラフィック
  • DoS および DDoS 攻撃
  • プロトコルスキャン
  • 悪意のある変形パケット
  • ラボ演習と事例研究

要求

TCP/IP プロトコルスタックの深い知識と、「Wireshark を使用した基本的なネットワークトラブルシューティング」コースに参加するか同等の知識が必要です。参加者は Wireshark ソフトウェア(サイト www.wireshark.org から無料ダウンロード)がインストールされたラップトップを持参してください。

 21 時間

参加者の人数


参加者1人あたりの価格

お客様の声 (5)

今後のコース

関連カテゴリー