
توضیحات
دوره The Art of Packet Hunting: Detecting Attacks using Wireshark. این دوره آموزشی به بررسی نحوه تحلیل ترافیک شبکه، شناسایی رفتارهای مشکوک و کشف حملات سایبری با استفاده از Wireshark برای فعالیتهای دفاعی و SOC میپردازد. ترافیک شبکه داستانی را روایت میکند که در آن مهاجمان ردپایی از خود به جای میگذارند و متخصصان امنیت باید روش پیدا کردن این نشانهها را به خوبی بدانند. دوره آموزشی The Art of Packet Hunting یک آموزش کاربردی و مبتنی بر تحقیقات امنیتی است که برای آموزش نحوه تحلیل ترافیک شبکه، تشخیص رفتارهای مشکوک و کشف حملات با استفاده از ابزار Wireshark طراحی شده است. در این مسیر آموزشی، به جای یادگیری ساده Wireshark به عنوان یک تحلیلگر پکت معمولی، افراد یاد میگیرند که چگونه تحلیلگران امنیت از این نرمافزار به عنوان یک سلاح موثر برای شکار تهدیدات در محیطهای واقعی استفاده میکنند. در طول این دوره، فراگیران با اصول اولیه شکار تهدید، ذهنیات یک تحلیلگر مرکز عملیات امنیت (SOC)، گردش کار Wireshark در بررسیهای امنیتی، تحلیل پروتکلها و بررسی ترافیک شبکه آشنا میشوند. بررسی دقیق ترافیک DNS و شناسایی فعالیت دامنههای مشکوک، تحلیل ترافیک HTTP و کشف ارتباطات مخرب، شناسایی ارتباطات بدافزارها و سرورهای فرماندهی و کنترل (C2)، و بررسی نشت دادهها از طریق ترافیک شبکه از مباحث اصلی این آموزش به شمار میروند. دانشپژوهان با سناریوهای کاربردی و فایلهای ضبط ترافیک (PCAP) کار خواهند کرد تا نحوه ارتباط مهاجمان، شیوه پنهان شدن فعالیتهای مخرب در میان ترافیک عادی و روشهای کشف این الگوهای پنهان را درک کنند. در پایان دوره، افراد میتوانند فایلهای PCAP را با اعتماد به نفس کامل تحلیل کنند، فعالیتهای مشکوک را بررسی نمایند، الگوهای ارتباطی مخرب را تشخیص دهند، شاخصهای آلودگی (IOCs) را استخراج کنند و یک گردش کار ساختاریافته برای شکار تهدیدات بسازند تا مانند یک تحلیلگر واقعی SOC در طول تحقیقات بیندیشند.
پس از Extract، با Player دلخواه خود مشاهده کنید.
