دوره آموزشی جرم شناسی شبکه (2019)

دوره آموزشی جرم شناسی شبکه (2019)

2 ساعت 16 دقیقهمتوسط2019-03-26

مدرسین

Jungwoo Ryoo

Jungwoo Ryoo

Teaches IT, cybersecurity, and risk analysis at Penn State

جزئیات دوره

پزشکی قانونی شبکه برای یافتن شواهد قانونی در دستگاه های شبکه استفاده می شود. در این دوره، Jungwoo Ryoo تمام مفاهیم و ابزارهای اصلی در این زمینه فنی رو به رشد را پوشش می دهد. Jungwoo با مرور اصول اولیه شروع می کند: اهداف پزشکی قانونی شبکه، مجموعه ابزار معمولی یک بازپرس قانونی شبکه، و پیامدهای قانونی این نوع کار. سپس، او نشان می دهد که چگونه برای تحقیق آماده شود. به دست آوردن گزارش های شبکه و بررسی رویدادهای شبکه. جمع آوری و بررسی ترافیک شبکه؛ و از ابزارهای مختلف پزشکی قانونی شبکه مانند Wireshark، Splunk و tcpdump استفاده کنید. در طول مسیر، او از ترکیبی از نرم‌افزار منبع باز و تجاری استفاده می‌کند، بنابراین می‌توانید با ابزارهایی که در بودجه شما هستند، اطلاعات مورد نیاز خود را کشف کنید.

اهداف یادگیری
اهداف پزشکی قانونی شبکه
با استفاده از syslog و مایکروسافت Log Parser
بررسی ترافیک شبکه
تجزیه و تحلیل پروتکل چگونه کار می کند
مسمومیت با ARP و DNS
کار با ابزارهای پزشکی قانونی شبکه
استفاده از sniffer های بسته

مهارت ها

WiresharkLinuxNetwork SecurityCybersecurityOpen SourceDeep Dive (X:Y)

سرفصل ها

مقدمه

  • آموزش پزشکی قانونی شبکه
  • آنچه باید بدانید

درک پزشکی قانونی شبکه

  • اهداف پزشکی قانونی شبکه
  • ابزار
  • مفاهیم حقوقی
  • روند فعلی و آینده
  • تکنیک‌های پزشکی قانونی ضد شبکه

آماده شدن برای تحقیقات پزشکی قانونی شبکه

  • سخت‌افزار تحقیقات پزشکی قانونی شبکه
  • نرم‌افزار تحقیقات پزشکی قانونی شبکه
  • آشنایی با شبکه‌های کامپیوتری
  • شناخت دستگاه‌های شبکه
  • شناخت منابع داده شبکه

بررسی رویدادهای شبکه

  • گزارش‌های شبکه
  • رخدادهای نفوذ و امنیتی
  • لاگ‌های شبکه به عنوان مدرک
  • گزارش‌های شبکه و انطباق
  • گزارش حسابرسی
  • لاگ‌های فایروال
  • syslog
  • syslog-ng
  • سرور کیوی Syslog
  • مایکروسافت لاگ تجزیه کننده

بررسی ترافیک شبکه

  • مبانی
  • مدل‌های شبکه
  • Subnets، Subnet ID و Subnet Mask
  • تجزیه‌و‌تحلیل پروتکل
  • ARP
  • مسمومیت ARP
  • DNS
  • مسمومیت با DNS

ابزارهای پزشکی قانونی شبکه

  • tcpdump و WinDump
  • tcpdump و WinDump دستی
  • Wireshark
  • Wireshark دستی
  • پراکسی‌های HTTP
  • پراکسی‌های HTTP عملی
  • اسپلنک
  • دست و پا زدن

نتیجه

  • مراحل بعدی
۸۰,۰۰۰ تومان