연락처 정보

코스 개요

  • 명령줄 도구와 그 활용 방법
  • TShark 및 Dumpcap 명령줄 도구 사용법
  • Capinfos 명령줄 도구 개요
  • Editcap 명령줄 도구 활용
  • Mergecap 명령줄 도구 설명
  • Text2pcap 명령줄 도구 사용법
  • 트레이스 파일의 분할 및 병합 방법
  • 캡처 필터와 디스플레이 필터의 고급 활용
  • 고급 캡처 필터 스크립트 작성법
  • 고급 디스플레이 필터 작성 기법
  • 트리거된 필터 활용 방법
  • 전문가 시스템의 고급 기능 활용
  • 네트워크 혼잡 상황과 관련 이슈(윈도우 분할 문제, 과부하 현상 등)
  • 정상적인 네트워크 통신 패턴의 이해
  • 비정상적이거나 이상한 네트워크 통신 양상
  • TCP/IP 주소 해석 과정에서 발생할 수 있는 취약점
  • 실습 연습 및 사례 연구
  • 어떤 기기나 호스트가 통신하고 있는가?
  • 포트 스캔 분석법
  • 비전형적인 방식의 스캔 형태들
  • IP 스캔 수행 방법
  • 애플리케이션 매핑 기법
  • 운영체제 탐지(OS 지문 인식) 기술
  • 실습 연습 및 사례 연구
  • VoIP 트래픽 분석법
  • SIP 프로토콜의 분석 및 문제 해결
  • RTP, RTCP 및 미디어 데이터 분석 기법
  • VoIP 전용 필터와 분석 프로파일 생성 방법
  • 실습 연습 및 사례 연구
  • 각종 애플리케이션의 분석과 문제 해결 기법
  • HTTP 관련 문제 진단 및 처리 방법
  • FTP 관련 이슈의 분석과 해결 방안
  • DNS 작동 원리와 문제 진단 방법
  • 비디오 전송 과정의 분석법
  • 데이터베이스 운영과 관련된 네트워크 이슈 파악
  • 네트워크 보안 및 포렌식 기초 개념
  • 정보 수집: 주목해야 할 요소들
  • 이례적인 트래픽 패턴 식별 방법
  • 네트워크 분석에 활용 가능한 보조 도구 소개
  • 보안상 의심스러운 활동의 징후 감지 기법
  • MAC 및 IP 주소 위변조 현상
  • 공격 패턴과 그 특징에 대한 이해
  • ARP 스푸핑 기법 분석
  • 헤더 정보와 시퀀스 번호를 활용한 공격 탐지 방법
  • 각종 공격 및 취약점 악용 기법 개요
  • TCP 스플라이싱 현상과 비정상적 트래픽의 특징
  • DoS 및 DDoS 공격에 대한 이해와 분석법
  • 다양한 프로토콜 스캔 수행 방법
  • 악의적으로 변조된 패킷 구조의 이해
  • 실습 연습 및 사례 연구

요건

TCP/IP 프로토콜 스택에 대한 심도 있는 이해가 필요하며, ‘Wireshark를 활용한 기초 네트워크 문제 해결’ 강좌나 이와 동등한 수준의 지식을 보유하고 있어야 합니다. 참가자들은 www.wireshark.org에서 무료로 다운로드할 수 있는 Wireshark 소프트웨어가 설치된 노트북을 지참해야 합니다.

 21 시간

참가자 수


참가자별 가격

회원 평가 (5)

예정된 코스

관련 카테고리