Phân tích gói tin Wireshark cho ứng phó sự cố và kiểm thử xâm nhập thực tế

Nếu ngay cả khi xem các gói tin mà bạn vẫn khó xác định có phải là cuộc tấn công hay không, chúng tôi sẽ hướng dẫn cách giải quyết theo từng bước dựa trên kinh nghiệm phân tích sự cố xâm nhập thực tế.

(4.8) 222 đánh giá

7,912 học viên

Độ khó Cơ bản

Thời gian Không giới hạn

Penetration Testing
Penetration Testing
Network
Network
Wireshark
Wireshark
security training
security training
Penetration Testing
Penetration Testing
Network
Network
Wireshark
Wireshark
security training
security training

Đánh giá từ những học viên đầu tiên

4.8

5.0

DM

100% đã tham gia

Đó là một bài giảng tốt.

5.0

이장희

100% đã tham gia

Cảm ơn bài giảng hữu ích ^^

5.0

jeong033

100% đã tham gia

Nó được giải thích rõ ràng và dễ dàng truy cập cho người mới bắt đầu. Tôi đã được giúp đỡ rất nhiều~

Bạn sẽ nhận được điều này sau khi học.

  • Phân tích luồng gói tin dựa trên các khái niệm cốt lõi về mạng và TCP/IP

  • Khai thác các tính năng thực tế của Wireshark như bộ lọc, thống kê, Follow Stream

  • Phát hiện các dấu hiệu bất thường và dấu vết tấn công dựa trên các gói tin DNS·HTTP·TLS·TCP

  • Thu thập, phân tích và suy luận nguyên nhân gói tin theo từng trường hợp sự cố xâm nhậpWinvalid

  • Xác minh lỗ hổng liên kết kết quả kiểm thử xâm nhập mô phỏng với các gói tin mạng

  • Tổng hợp kết quả phân tích thành dòng thời gian và báo cáo, đồng thời đưa ra phương án ứng phó.

🎯Mục tiêu đào tạo

Mục tiêu của khóa học này là giúp học viên có khả năng phân tích chuyên sâu các gói tin mạng được tạo ra trong các sự cố xâm nhập thực tế và các kịch bản kiểm thử xâm nhập. Sau khi hoàn thành khóa học, học viên sẽ đạt được những năng lực sau.

Hiểu rõ nguyên lý hoạt động ở cấp độ mạng của nhiều mối đe dọa bảo mật khác nhau (hacking web, lỗ hổng hệ thống, tấn công cơ sở dữ liệu, v.v.).

Bạn có thể nhận diện và phân tích các đặc điểm của những gói tin do các công cụ bảo mật chính như Nessus, Metasploit, Nikto tạo ra..

Xây dựng nền tảng về phân tích pháp chứng mạng và phân tích sự cố xâm nhập bằng cách liên kết nhật ký sự kiện bảo mật và lưu lượng mạng phát sinh trong thực tế để tái dựng toàn bộ diễn biến của sự cố.

✨ Đặc điểm đào tạo

Khóa học thực hành tập trung vào các tình huống thực tế 💻 Không chỉ dừng lại ở phần giải thích lý thuyết, khóa học tập trung phân tích chuyên sâu các trường hợp phân tích sự cố xâm nhập thực tế và các mẫu gói tin dựa trên kịch bản mô phỏng tấn công. Bạn sẽ trực tiếp quan sát bằng mắt mình “cuộc tấn công nào để lại những gói tin nào”, qua đó tối đa hóa cảm nhận thực tế.

Phân tích gói tin từ nhiều công cụ hack 🛠️ Tìm hiểu chuyên sâu về các gói tin tấn công sử dụng những công cụ chẩn đoán lỗ hổng web (Arachni, Nikto, WPScan), công cụ phân tích lỗ hổng hệ thống (Nessus) và công cụ tiêu biểu cho các framework tấn công (Metasploit). Qua đó, rèn luyện năng lực phân tích lưu lượng tấn công thiết yếu không chỉ đối với người phòng thủ mà còn với các chuyên gia kiểm thử xâm nhập.

Học tập dựa trên kịch bản tấn công ⚔️ Không chỉ dừng lại ở việc phân tích gói tin, bạn sẽ theo dõi các gói tin dựa trên những kịch bản tấn công cụ thể như tấn công truy cập FTP ẩn danh, nỗ lực xâm nhập cơ sở dữ liệu MySQL và điều khiển hệ thống từ xa. Qua đó, bạn sẽ rèn luyện khả năng nắm bắt toàn bộ luồng tấn công từ đầu đến cuối.

 

Giới thiệu giảng viên (CEO Jo Jung-won)

- Tổng giám đốc kiêm đại diện Dự án Bảo mật
- Tư vấn và đào tạo bảo mật cho hơn 200 doanh nghiệp lớn và vừa
- (Cựu) Bộ phận Hoạch định CNTT và Bảo vệ thông tin, KB Securities
- (Cựu) Đội kiểm thử xâm nhập, A3 Security
- (Cựu) Giảng viên chuyên môn bên ngoài về bảo mật CNTT, Multicampus
- (Cựu) Giáo sư thỉnh giảng Khoa An ninh Công nghiệp, Đại học Chung-Ang
- (Cựu) Giáo sư thỉnh giảng, Đại học Kỹ thuật số Seoul
Các sách đã xuất bản
- Kiểm thử xâm nhập ứng dụng di động Android (Nhà xuất bản Acon, 2017)
- Thực hành hoàn hảo kiểm thử xâm nhập web bằng bWAPP (Hanbit Media, 2016)
- Kỹ sư CNTT làm thêm nghề tay trái, viết sách (Bfan Books, 2015)
- Sử dụng Burp Suite và kiểm thử xâm nhập web (Hanbit Media, 2015)
- Phân tích lỗ hổng plugin WordPress và kiểm thử xâm nhập (Hanbit Media, 2015)
- Cách sống với tư cách kỹ sư CNTT 1 (Bfan Books, 2015)
- Mã độc di động Android và chẩn đoán kiểm thử xâm nhập (Nhà xuất bản Acon, 2014)
- Kiểm thử xâm nhập là gì (Wikibooks, 2014)
- Kiểm thử xâm nhập bằng Kali Linux (Nhà xuất bản Acon, 2014)
- Thế giới pháp y kỹ thuật số (Infothebooks, 2014)
- Hacker thám tử tài ba chuyên bắt cracker (Seongandang, 2010)

Đã xuất bản hơn 30 đầu sách, v.v.

Khuyến nghị cho
những người này

Khóa học này dành cho ai?

  • Người học muốn nắm vững Wireshark một cách có hệ thống, từ những kiến thức cơ bản đến trình độ thực tiễn.

  • Nhân viên bảo mật thực tiễn muốn nâng cao năng lực phân tích mạng trong ứng phó sự cố xâm nhập và điều tra pháp chứng kỹ thuật số

  • Người học muốn xác minh kết quả kiểm thử xâm nhập bằng các gói tin và hiểu luồng tấn công

  • Người mới bắt đầu về mạng muốn học TCP/IP và các giao thức chính thông qua lưu lượng thực tế

  • Học viên chuẩn bị kỹ năng phân tích và viết báo cáo kết quả để xin việc trong lĩnh vực an ninh mạng

Cần biết trước khi bắt đầu?

  • Hiểu giao thức cơ bản

  • Hiểu về mạng lưới

Xin chào
Đây là boanproject

Xác minh Inflearn

105,787

Học viên

3,488

Đánh giá

447

Trả lời

4.7

Xếp hạng

67

Các khóa học

Boan Project ( www.boanproject.com ) đang thực hiện các khóa học trực tuyến và khóa học theo nhóm trong nhiều lĩnh vực đa dạng như bảo mật IT, dữ liệu lớn (big data), học máy (machine learning) và IoT.

Chương trình giảng dạy

Tất cả

35 bài giảng ∙ (6giờ 58phút)

Tài liệu khóa học:

Tài liệu bài giảng
Ngày đăng: 
Cập nhật lần cuối: 

Đánh giá

Tất cả

222 đánh giá

4.8

222 đánh giá

  • hsban18655님의 프로필 이미지
    hsban18655

    Đánh giá 2

    ∙

    Đánh giá trung bình 5.0

    5

    31% đã tham gia

    Tôi thường xuyên sử dụng Wireshark khi phân tích, nên phần giải thích chi tiết của bạn rất hữu ích cho công việc. Xin cảm ơn.

    • jeong0335418님의 프로필 이미지
      jeong0335418

      Đánh giá 1

      ∙

      Đánh giá trung bình 5.0

      5

      100% đã tham gia

      Nó được giải thích rõ ràng và dễ dàng truy cập cho người mới bắt đầu. Tôi đã được giúp đỡ rất nhiều~

      • ljhjtl님의 프로필 이미지
        ljhjtl

        Đánh giá 4

        ∙

        Đánh giá trung bình 5.0

        5

        100% đã tham gia

        Cảm ơn bài giảng hữu ích ^^

        • ldm36340575님의 프로필 이미지
          ldm36340575

          Đánh giá 4

          ∙

          Đánh giá trung bình 5.0

          5

          100% đã tham gia

          Đó là một bài giảng tốt.

          • ghyoon13624님의 프로필 이미지
            ghyoon13624

            Đánh giá 1

            ∙

            Đánh giá trung bình 5.0

            5

            100% đã tham gia

            Rất hữu ích và tuyệt vời ạ

            Khóa học khác của boanproject

            Hãy khám phá các khóa học khác của giảng viên!

            Khóa học tương tự

            Khám phá các khóa học khác trong cùng lĩnh vực!

            Ưu đãi có thời hạn, kết thúc sau 1 ngày ngày

            500.256 ₫

            29%

            706.244 ₫