Kontakt aufnehmen

Schulungsübersicht

  • Kommandozeilen-Tools – Einsatzmöglichkeiten
  • Die Werkzeuge TShark und Dumpcap im Einsatz
  • Nutzung des Werkzeugs Capinfos
  • Anwendung des Werkzeugs Editcap
  • Einsatz von Mergecap zur Verarbeitung mehrerer Datensätze
  • Text2pcap – Umwandlung von Textdaten in Paketformate
  • Aufteilen und Zusammenführen von Netzwerkaufzeichnungen
  • Erweiterte Nutzung von Auswahl- sowie Anzeigefiltern
  • Entwicklung komplexer Skripte für Filterkriterien
  • Formulieren fortgeschrittener Anzeigefilter
  • Einsatz von triggerbasierten Filtern
  • Fortgeschrittene Nutzung des Expert Systems zur Fehleranalyse
  • Umgang mit Netzwerküberlastungen – etwa durch Paketfluten oder verkleinerte Fenstergrößen
  • Charakteristik normaller Netzwerkkommunikationen
  • Erkennung ungewöhnlicher Kommunikationsmuster
  • Schwachstellen im Prozess der Auflösung von Netzwerkadressen (DNS) unter TCP/IP
  • Praktische Übungen und Fallstudien
  • Identifizierung kommunizierender Systeme
  • Analyse von Port-Scans
  • Behandlung sogenannter mutanter Scans
  • Auswertung von IP-Scans
  • Zuordnung genutzter Anwendungen zu Netzwerkdatenströmen
  • Bestimmung des Betriebssystems anhand der Paketmuster
  • Praktische Übungen und Fallstudien
  • Analyse von VoIP-Netzwerkverkehr
  • Untersuchung sowie Fehlerbehebung bei SIP-Protokollen
  • Analyse der Protokolle RTP, RTCP und deren Zusammenhänge mit Mediendaten
  • Erstellung spezifischer Filter sowie Analyselisten für VoIP-Anwendungen
  • Praktische Übungen und Fallstudien
  • Analyse verschiedenster Anwendungsprotokolle – Fehlerbehebung inklusive
  • Auswertung von HTTP-Verbindungen und Problemlösung
  • Untersuchung von FTP-Protokollverhalten und Behebung möglicher Fehler
  • Funktionsweise sowie Troubleshooting des DNS-Protokolls
  • Analyse von Videodatenströmen im Netzwerk
  • Probleme bei der Kommunikation zwischen Datenbanken und dem Netzwerk
  • Grundlagen der Netzwerksicherheit sowie Forensik
  • Erfassung relevanter Informationen – was ist zu beachten?
  • Identifikation ungewöhnlicher Verkehrsmuster im Netzwerk
  • Einsatz ergänzender Werkzeuge zur Unterstützung der Analyse
  • Aufspüren verdächtiger Muster mit potenzieller Sicherheitsrelevanz
  • Techniken zum Missbrauch von MAC- und IP-Adressen
  • Signaturen kritischer Angriffe sowie deren Ortung in Paketdaten
  • Untersuchung des Phänomens ARP-Poisoning
  • Merkmale sowie Signaturen für spezifische Protokollangriffe
  • Beschreibung gängiger Netzwerkangriffe und Exploits
  • TCP-Splicing-Verfahren sowie deren Auswirkungen auf den Verkehr
  • Analyse von Denial-of-Service- sowie verteilten Angriffen (DDoS)
  • Identifikation von Protokoll-Scans im Netzwerkverkehr
  • Erkennung absichtlich fehlerhaft formatierter Datenpakete
  • Praktische Übungen und Fallstudien

Voraussetzungen

Voraussetzung ist ein fundiertes Verständnis des TCP/IP-Protokollstapels sowie die Teilnahme am Kurs “Grundkurs zur Netzwerkproblembehebung mit Wireshark” oder vergleichbare Kenntnisse. Die Teilnehmer sollten ihre Laptops mit der Wireshark-Software mitbringen (kostenlos erhältlich unter www.wireshark.org).

 21 Stunden

Teilnehmerzahl


Preis je Teilnehmer (exkl. USt)

Erfahrungsberichte (5)

Kommende Kurse

Verwandte Kategorien