Course Outline

  • 명령줄 도구 및 사용 방법
  • TShark 및 Dumpcap 명령줄 도구
  • Capinfos 명령줄 도구
  • Editcap 명령줄 도구
  • Mergecap 명령줄 도구
  • Text2pcap 명령줄 도구
  • 추적 파일 분할 및 병합
  • 캡처 및 디스플레이 필터의 고급 사용
  • 고급 캡처 필터 스크립트 작성
  • 고급 디스플레이 필터 작성
  • 트리거 필터 사용
  • 전문가 시스템 고급 사용
  • 교통 체증에 대처하기 - 깨진 창문과 홍수
  • 베이스라인 네트워크 통신
  • 비정상적인 네트워크 통신
  • TCP/IP 확인 프로세스의 취약점
  • 실험실 연습 및 사례 연구
  • 누가 말하고 있나요?
  • 포트 스캔
  • 돌연변이 스캔
  • IP 스캔
  • 애플리케이션 매핑
  • OS 지문 인식
  • 실험실 연습 및 사례 연구
  • VoIP 분석
  • SIP 분석 및 문제 해결
  • RTP, RTCP 및 미디어 분석
  • VoIP 필터 및 분석 프로필 생성
  • 실험실 연습 및 사례 연구
  • 응용 프로그램 분석 및 문제 해결
  • HTTP 분석 및 문제 해결
  • FTP 분석 및 문제 해결
  • DNS 운영 및 문제 해결
  • 비디오 전송 분석
  • Databases 네트워크 관련 문제
  • Network Security 및 법의학 기초
  • 정보 수집 - 무엇을 찾아야 할까
  • 특이한 교통 패턴
  • 보완 도구
  • 보안 의심스러운 패턴 감지
  • MAC 및 IP 주소 스푸핑
  • 공격 시그니처 및 시그니처 위치
  • ARP 중독
  • 헤더 및 시퀀싱 시그니처
  • 공격 및 악용
  • TCP 스플라이싱 및 비정상적인 트래픽
  • DoS 및 DDoS 공격
  • 프로토콜 스캔
  • 악의적으로 잘못된 패킷
  • 실험실 연습 및 사례 연구

Requirements

TCP/IP 프로토콜 스택에 대한 심층적 지식과 “기본 네트워크 문제 해결 Wireshark” 코스 또는 이와 동등한 지식에 참여해야 합니다. 참가자는 Wireshark 소프트웨어가 설치된 노트북을 가져와야 합니다(사이트에서 무료로 다운로드 가능 - www.wireshark.org)

 21 Hours

Number of participants


Price per participant

회원 평가 (5)

Upcoming Courses

Related Categories