معرفی دوره‌ی Network Traffic Analysis به همراه مثالی از روش‌های شناسایی DNS Tunneling
مقاله
  • ۳۰ بهمن ۱۴۰۲
  • Learning Road Map
  • ۱ دقیقه خواندن

معرفی دوره‌ی Network Traffic Analysis به همراه مثالی از روش‌های شناسایی DNS Tunneling

از دیدگاه امنیت سایبری، با تحلیل ترافیک می‌توان تهدیدات سایبری مختلف مانند حملات DoS و DDoS، بدافزارها، استخراج یا سرقت اطلاعات از شبکه و بسیاری از دیگر حملات سایبری را شناسایی کرد. اما بهره‌برداری از داده‌های موجود در ترافیک، نیاز به درک عمیق پروتکل‌های مختلف و ساختار بسته‌های رد و بدل شده در شبکه دارد. به همین دلیل این دوره در کنار معرفی و استفاده از ابزارهای مختلف، بر روی آموزش مفاهیم اصولی پروتکل‌های پرکاربرد و ساختار بسته‌های آن‌ها تمرکز دارد. با حضور در این دوره، اصول تحلیل ترافیک شبکه، پروتکل‌های پرکاربرد TCP/IP و ساختار بسته‌های هریک، استخراج اطلاعات از این بسته‌ها، تحلیل اطلاعات با ابزارهایی مانند Wireshark، Tshark، Splunk و بسیاری از موارد دیگر را خواهید آموخت. در ویدیوی زیر، «مهدی حاتمی» به معرفی این دوره پرداخته: