聯繫我們

課程簡介

  • 命令列工具及其使用方法
  • TShark 和 Dumpcap 命令列工具
  • Capinfos 命令列工具
  • Editcap 命令列工具
  • Mergecap 命令列工具
  • Text2pcap 命令列工具
  • 分割與合併追蹤檔案
  • 捕獲與顯示篩選器的高級用法
  • 編寫進階捕獲篩選器腳本
  • 編寫進階顯示篩選器
  • 使用觸發式篩選器
  • 專家系統的高級用法
  • 處理擁堵——破碎視窗和洪水攻擊
  • 建立網路通訊基線
  • 異常的網路通訊
  • TCP/IP 解析過程中的漏洞
  • 實驗室練習與案例分析
  • 誰在說話?
  • 端口掃描
  • 突變掃描 (Mutant Scans)
  • IP 掃描
  • 應用程式映射
  • 作業系統指紋識別
  • 實驗室練習與案例分析
  • VoIP 分析
  • SIP 分析與排解
  • RTP、RTCP 和媒體分析
  • 建立 VoIP 篩選器和分析設定檔
  • 實驗室練習與案例分析
  • 應用程式分析与排解
  • HTTP 分析與排解
  • FTP 分析與排解
  • DNS 操作與排解
  • 視訊傳輸分析
  • 資料庫相關網路問題
  • 網路安全與取證基礎
  • 收集資訊——尋找什麼
  • 異常流量模式
  • 補充工具
  • 檢測可疑的安全模式
  • MAC 和 IP 位址欺騙
  • 攻擊簽章及其位置
  • ARP 欺騙
  • 標頭與序列號簽章
  • 攻擊與利用
  • TCP 拼接與異常流量
  • DoS 和 DDoS 攻擊
  • 協議掃描
  • 惡意製造的畸形封包
  • 實驗室練習與案例分析

最低要求

需具備 TCP/IP 協議堆疊的深入知識,並曾參加「Basic Network Troubleshooting using Wireshark」課程或擁有同等知識。學員應攜帶安裝了 Wireshark 軟體(可免費從 www.wireshark.org 下載)的筆記型電腦。

 21 小時

人數


每位參與者的報價

客戶評論 (5)

即將到來的課程

課程分類