코스 개요

  • 명령줄 도구 사용법
  • TShark 및 Dumpcap 명령줄 도구
  • Capinfos 명령줄 도구
  • Editcap 명령줄 도구
  • Mergecap 명령줄 도구
  • Text2pcap 명령줄 도구
  • 트레이스 파일 분리 및 합치기
  • 캡처 필터 및 디스플레이 필터 고급 사용법
  • 고급 캡처 필터 스크립트 작성
  • 고급 디스플레이 필터 작성
  • 트리거 필터 사용
  • 전문가 시스템 고급 사용법
  • 혼잡 처리 - 찢어진 윈도우 및 폭주
  • 기본 네트워크 통신
  • 비정상적인 네트워크 통신
  • TCP/IP 해결 과정의 취약점
  • 실험 및 사례 연구
  • 누가 대화하고 있나?
  • 포트 스캔
  • 변종 스캔
  • IP 스캔
  • 애플리케이션 매핑
  • OS 지문 인식
  • 실험 및 사례 연구
  • VoIP 분석
  • SIP 분석 및 트러블슈팅
  • RTP, RTCP 및 미디어 분석
  • VoIP 필터 및 분석 프로필 생성
  • 실험 및 사례 연구
  • 애플리케이션 분석 및 트러블슈팅
  • HTTP 분석 및 트러블슈팅
  • FTP 분석 및 트러블슈팅
  • DNS 작동 및 트러블슈팅
  • 비디오 전송 분석
  • 데이터베이스 관련 네트워크 문제
  • 네트워크 보안 및 포렌식 기초
  • 정보 수집 - 확인할 사항
  • 비정상적인 트래픽 패턴
  • 보조 도구
  • 의심스러운 보안 패턴 감지
  • MAC 및 IP 주소 위장
  • 공격 서명 및 서명 위치
  • ARP 중독
  • 헤더 및 시퀀싱 서명
  • 공격 및 악용
  • TCP 스플라이싱 및 비정상적인 트래픽
  • DoS 및 DDoS 공격
  • 프로토콜 스캔
  • 고의적으로 변형된 패킷
  • 실험 및 사례 연구

요건

TCP/IP 프로토콜 스택에 대한 심층적인 지식과 "Wireshark을 사용한 기본 네트워크 트러블슈팅" 과정 또는 유사한 지식이 필요합니다. 참가자들은 Wireshark 소프트웨어(사이트 www.wireshark.org에서 무료로 다운로드 가능)를 설치한 랩탑을 가져와야 합니다.

 21 시간

참가자 수


참가자별 가격

회원 평가 (5)

예정된 코스

관련 카테고리