Schulungsübersicht
- Kommandozeilen-Tools – Einsatzmöglichkeiten
- Die Werkzeuge TShark und Dumpcap im Einsatz
- Nutzung des Werkzeugs Capinfos
- Anwendung des Werkzeugs Editcap
- Einsatz von Mergecap zur Verarbeitung mehrerer Datensätze
- Text2pcap – Umwandlung von Textdaten in Paketformate
- Aufteilen und Zusammenführen von Netzwerkaufzeichnungen
- Erweiterte Nutzung von Auswahl- sowie Anzeigefiltern
- Entwicklung komplexer Skripte für Filterkriterien
- Formulieren fortgeschrittener Anzeigefilter
- Einsatz von triggerbasierten Filtern
- Fortgeschrittene Nutzung des Expert Systems zur Fehleranalyse
- Umgang mit Netzwerküberlastungen – etwa durch Paketfluten oder verkleinerte Fenstergrößen
- Charakteristik normaller Netzwerkkommunikationen
- Erkennung ungewöhnlicher Kommunikationsmuster
- Schwachstellen im Prozess der Auflösung von Netzwerkadressen (DNS) unter TCP/IP
- Praktische Übungen und Fallstudien
- Identifizierung kommunizierender Systeme
- Analyse von Port-Scans
- Behandlung sogenannter mutanter Scans
- Auswertung von IP-Scans
- Zuordnung genutzter Anwendungen zu Netzwerkdatenströmen
- Bestimmung des Betriebssystems anhand der Paketmuster
- Praktische Übungen und Fallstudien
- Analyse von VoIP-Netzwerkverkehr
- Untersuchung sowie Fehlerbehebung bei SIP-Protokollen
- Analyse der Protokolle RTP, RTCP und deren Zusammenhänge mit Mediendaten
- Erstellung spezifischer Filter sowie Analyselisten für VoIP-Anwendungen
- Praktische Übungen und Fallstudien
- Analyse verschiedenster Anwendungsprotokolle – Fehlerbehebung inklusive
- Auswertung von HTTP-Verbindungen und Problemlösung
- Untersuchung von FTP-Protokollverhalten und Behebung möglicher Fehler
- Funktionsweise sowie Troubleshooting des DNS-Protokolls
- Analyse von Videodatenströmen im Netzwerk
- Probleme bei der Kommunikation zwischen Datenbanken und dem Netzwerk
- Grundlagen der Netzwerksicherheit sowie Forensik
- Erfassung relevanter Informationen – was ist zu beachten?
- Identifikation ungewöhnlicher Verkehrsmuster im Netzwerk
- Einsatz ergänzender Werkzeuge zur Unterstützung der Analyse
- Aufspüren verdächtiger Muster mit potenzieller Sicherheitsrelevanz
- Techniken zum Missbrauch von MAC- und IP-Adressen
- Signaturen kritischer Angriffe sowie deren Ortung in Paketdaten
- Untersuchung des Phänomens ARP-Poisoning
- Merkmale sowie Signaturen für spezifische Protokollangriffe
- Beschreibung gängiger Netzwerkangriffe und Exploits
- TCP-Splicing-Verfahren sowie deren Auswirkungen auf den Verkehr
- Analyse von Denial-of-Service- sowie verteilten Angriffen (DDoS)
- Identifikation von Protokoll-Scans im Netzwerkverkehr
- Erkennung absichtlich fehlerhaft formatierter Datenpakete
- Praktische Übungen und Fallstudien
Voraussetzungen
Voraussetzung ist ein fundiertes Verständnis des TCP/IP-Protokollstapels sowie die Teilnahme am Kurs “Grundkurs zur Netzwerkproblembehebung mit Wireshark” oder vergleichbare Kenntnisse. Die Teilnehmer sollten ihre Laptops mit der Wireshark-Software mitbringen (kostenlos erhältlich unter www.wireshark.org).
Erfahrungsberichte (5)
Viele Übungen, gute Kenntnisse
Piotr Kucharski
Kurs - Advanced Network Troubleshooting Using Wireshark
Maschinelle Übersetzung
interessante praktische Fälle
Robert
Kurs - Advanced Network Troubleshooting Using Wireshark
Maschinelle Übersetzung
Zunächst war es sehr interessant, praktisch alle Themen dieses Trainings zu vertiefen. Das Gleichgewicht zwischen Theorie, Praxisübungen und Pausen war gut gewählt. Einige Tipps und Tricks habe ich bereits in meine Arbeit integriert.
Dawid Wozny - ATOS PGS sp. z o.o.
Kurs - Advanced Network Troubleshooting Using Wireshark
Maschinelle Übersetzung
Das Wissen von Wojciech Wójcik ist wirklich immens.
Kornel - ATOS PGS sp. z o.o.
Kurs - Advanced Network Troubleshooting Using Wireshark
Maschinelle Übersetzung
Trainer hört den Teilnehmern zu
Bartosz - ATOS PGS sp. z o.o.
Kurs - Advanced Network Troubleshooting Using Wireshark
Maschinelle Übersetzung