Kontakt aufnehmen

Schulungsübersicht

  • Befehlszeilen-Tools und deren Anwendung
  • TShark- und Dumpcap-Befehlszeilentools
  • Capinfos-Befehlszeilentool
  • Editcap-Befehlszeilentool
  • Mergecap-Befehlszeilentool
  • Text2pcap-Befehlszeilentool
  • Aufteilen und Zusammenführen von Captures (Trace Files)
  • Erweiterte Nutzung von Capture- und Display-Filtern
  • Schreiben fortgeschrittener Capture-Filter-Skripte
  • Verfassen erweiteter Display-Filter
  • Nutzung von Trigger-Filtern
  • Erweiterte Nutzung des Expert Systems
  • Umgang mit Überlastung – zerrissene Fenster und Flooding
  • Aufbauen von Baselines für Netzwerkkommunikation
  • Ungewöhnliche Netzwerkkommunikation
  • Schwachstellen im TCP/IP-Auflösungsprozess
  • Übungsaufgaben und Fallbeispiele
  • Wer kommuniziert?
  • Port Scans
  • Mutant Scans
  • IP-Scans
  • Anwendungsmapping
  • OS-Fingerprinting
  • Übungsaufgaben und Fallbeispiele
  • VoIP-Analyse
  • SIP-Analyse und Troubleshooting
  • Analyse von RTP, RTCP und Medien
  • Erstellen von VoIP-Filtern und Analysenprofilen
  • Übungsaufgaben und Fallbeispiele
  • Analyse und Troubleshooting von Anwendungen
  • HTTP-Analyse und Troubleshooting
  • FTP-Analyse und Troubleshooting
  • DNS-Betrieb und Troubleshooting
  • Video-Übertragungsanalyse
  • Datenbanken - netzwerkbezogene Probleme
  • Grundlagen der Netzwerk-Sicherheit und Forensik
  • Informationen sammeln – wonach man suchen muss
  • Ungewöhnliche Traffic-Muster
  • Ergänzende Tools
  • Erkennung sicherheitsrelevanter, verdächtiger Muster
  • MAC- und IP-Adress-Spoofing
  • Angreif-Signaturen und deren Standorte
  • ARP-Poisoning
  • Header- und Sequenzierungssignaturen
  • Angriffe und Exploits
  • TCP-Splitting und ungewöhnlicher Traffic
  • DoS- und DDoS-Angriffe
  • Protokoll-Scans
  • böswillig falsch formatierte Pakete
  • Übungsaufgaben und Fallbeispiele

Voraussetzungen

Fundierte Kenntnisse des TCP/IP-Protokollstapels sowie die Teilnahme am Kurs „Grundlegendes Netzwerk-Troubleshooting mit Wireshark" oder gleichwertige Vorkenntnisse. Die Teilnehmer sollten ihre Laptops mit der Software Wireshark (kostenloser Download unter www.wireshark.org) mitbringen.

 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (5)

Kommende Kurse

Verwandte Kategorien