Cursusaanbod
- Commandoregeltools en hun toepassing
- TShark en Dumpcap: commandoregeltools voor pakketanalyse
- Capinfos: commandoregeltool voor informatie over netwerkcapturebestanden
- Editcap: commandoregeltool om bestanden te bewerken
- Mergecap: tool voor het samenvoegen van meerdere pakketbestanden
- Text2pcap: conversie van tekst naar netwerkpaketten
- Het splitsen en samenvoegen van trace-bestanden
- Geavanceerd gebruik van capture- en weergavefilters
- Het schrijven van complexe filterscripts voor pakketselectie
- Het opstellen van geavanceerde weergavefilters
- Gebruik maken van geactiveerde filters die reageren op bepaalde omstandigheden
- Gevorderd gebruik van het Expert System in Wireshark
- Omgaan met netwerkcongestie: overladen buffers en piekbelastingen
- Normale netwerkgedragingen versus afwijkende patronen
- Ongebruikelijke vormen van netwerkverkeer en hoe deze te herkennen
- Veiligheidsrisico’s binnen het TCP/IP-protocolproces
- Praktische oefeningen en casestudy’s uit de praktijk
- Wie is er verbonden? Identificatie van communicerende partijen
- Port scans: detectie van actieve poorten
- Atypische scantechnieken en hun toepassing
- IP-scans om apparaten in een netwerk te lokaliseren
- Toepassingsidentificatie: welke software maakt gebruik van welk netwerkverkeer?
- Detectie van het besturingssysteem aan de hand van pakketkenmerken
- Praktische oefeningen en casestudy’s uit de praktijk
- Analyse van VoIP-verkeer: technieken en problemen
- Analyses en probleemoplossing voor SIP-protocollen
- RTP, RTCP en analyse van multimediaverkeer
- Het maken van specifieke filters en profielen voor VoIP-analyse
- Praktische oefeningen en casestudy’s uit de praktijk
- Analyse van toepassingen en het oplossen van verwante problemen
- HTTP: technieken voor analyse en probleemoplossing
- FTP-analyse en het oplossen van problemen bij overdracht van gegevens
- DNS: werking, configuratie en probleemoplossing
- Analyse van videostreams en audioverkeer over het netwerk
- Netwerkproblemen die optreden bij databasecommunicatie
- Grondbeginselen van netwerkbeveiliging en forensische analyse
- Gegevensverzameling: waaraan moet je letten? Wat is relevant informatie?
- Ongebruikelijke vormen van netwerkverkeer
- Hulpmiddelen die complementair zijn aan Wireshark
- Het identificeren en detecteren van verdachte beveiligingspatronen
- MAC- en IP-adresspoofing: technieken en risico’s
- Kennis over aanvalssignaturen en waar deze zich bevinden in pakketten
- ARP-poisoning: hoe dit netwerkbeveiligingsrisico werkt
- Analyse van koppen en volgordenummers in pakketten om ongebruikelijke patronen te vinden
- Verschillende vormen van netwerk- en systeemaanvallen
- TCP-splicing: manipulatie en ongebruikelijke netwerkgedragingen
- DoS- en DDoS-aanvallen: hun kenmerken en oplossingsmogelijkheden
- Protocollencans: detectie van gebruikte netwerkprotocollen in een netwerk
- Manipulatie en afwijkingen bij netwerkpakketten door kwaadwillenden
- Praktische oefeningen en casestudy’s uit de praktijk
Vereisten
Deelnemers dienen een grondige kennis te hebben van de TCP/IP-protocollen. Daarnaast is het wenselijk dat men eerder heeft deelgenomen aan de cursus "Basisnetwerkproblemen oplossen met behulp van Wireshark" of gelijkwaardige kennis bezit. Breng uw laptop mee waarin Wireshark geïnstalleerd is (de software is gratis verkrijgbaar via www.wireshark.org).
Aangepaste bedrijfsopleiding
Opleidingsoplossingen ontworpen exclusief voor bedrijven.
- Aangepaste inhoud: We passen de syllabus en praktijkopdrachten aan naar de echte doelen en behoeften van uw project.
- Voor flexibel schema: Datums en tijden aangepast aan het rooster van uw team.
- Formaat: Online (live), In-company (bij uw kantoren) of Hybride.
Prijs per privégroep, online live training, startend vanaf 4800 € + BTW*
Neem contact met ons op voor een exacte offerte en om onze laatste promoties te horen
Reviews (5)
Veel oefeningen, goede kennis
Piotr Kucharski
Cursus - Advanced Network Troubleshooting Using Wireshark
Automatisch vertaald
interessante praktische gevallen
Robert
Cursus - Advanced Network Troubleshooting Using Wireshark
Automatisch vertaald
Ten eerste was het zeer interessant praktisch voor alle onderwerpen die in deze training behandeld werden. Er was een goede balans tussen theorie, praktijkopdrachten en pauzes. Sommige tips en tricks heb ik al toegepast op mijn werk.
Dawid Wozny - ATOS PGS sp. z o.o.
Cursus - Advanced Network Troubleshooting Using Wireshark
Automatisch vertaald
Dat de kennis van Wojciech Wójcik echt enorm is.
Kornel - ATOS PGS sp. z o.o.
Cursus - Advanced Network Troubleshooting Using Wireshark
Automatisch vertaald
trainer luistert naar de deelnemers
Bartosz - ATOS PGS sp. z o.o.
Cursus - Advanced Network Troubleshooting Using Wireshark
Automatisch vertaald