دوره آموزشی تحلیل ترافیک شبکه برای پاسخگویی به رخدادها
11 ساعت 38 دقیقهمتوسط2025-09-05
مدرسین

Infosec Institute
جزئیات دوره
امنیت شبکه یکی از مهمترین حوزههای امنیت سایبری است که بر شناسایی، تحلیل و مقابله با تهدیدهایی تمرکز دارد که زیرساختهای ارتباطی سازمانها را هدف قرار میدهند. با افزایش پیچیدگی حملات سایبری، متخصصان امنیت نیاز دارند بتوانند ترافیک شبکه را بررسی کنند، الگوهای مشکوک را شناسایی کنند و با استفاده از ابزارهای تحلیل شبکه، واکنش مؤثری در برابر تهدیدات داشته باشند.
این دوره یک مسیر عملی برای یادگیری ابزارها و تکنیکهای ضروری در حوزه Network Security (امنیت شبکه) ارائه میدهد. در طول دوره، با قابلیتهای قدرتمند Wireshark آشنا میشوید و یاد میگیرید چگونه بستههای شبکه را بررسی کنید، الگوهای ترافیکی را تحلیل کنید و نشانههای حملات احتمالی را شناسایی نمایید.
در بخشهای مختلف دوره، تهدیدهای رایج شبکه مانند Data Exfiltration (خروج غیرمجاز دادهها)، بدافزارهای چندمرحلهای (Multistage Malware) و سایر الگوهای حملات سایبری بررسی میشوند. با استفاده از مطالعات موردی واقعی، یاد میگیرید چگونه رفتار مهاجمان را تحلیل کرده و مسیر فعالیتهای مخرب را در شبکه شناسایی کنید.
همچنین با روشهای جمعآوری و تحلیل دادههای ترافیک شبکه آشنا خواهید شد. این دوره تکنیکهایی مانند Statistical Analysis (تحلیل آماری) و Event-Based Analysis (تحلیل مبتنی بر رویداد) را بررسی میکند تا بتوانید حجم زیادی از اطلاعات شبکه را به بینشهای امنیتی قابل استفاده تبدیل کنید.
در ادامه، مهارتهای لازم برای Network Monitoring (پایش شبکه) و Threat Intelligence Collection (جمعآوری اطلاعات تهدیدات) را توسعه میدهید و یاد میگیرید چگونه از دادههای شبکه برای بهبود فرآیند تشخیص تهدید (Threat Detection) و پاسخگویی به حوادث امنیتی (Incident Response) استفاده کنید.
پس از پایان این دوره، توانایی استفاده از ابزارهای تحلیل شبکه، بررسی ترافیک، شناسایی تهدیدات و اجرای روشهای مؤثر نظارت امنیتی را به دست خواهید آورد؛ مهارتهایی که برای متخصصان امنیت، مدیران شبکه و تحلیلگران سایبری در محیطهای حرفهای بسیار ارزشمند هستند.
🎯 اهداف یادگیری
درک اصول امنیت شبکه و نقش تحلیل ترافیک در شناسایی تهدیدات سایبری
استفاده از Wireshark برای مشاهده، فیلتر و تحلیل بستههای شبکه
شناسایی الگوهای مشکوک در ترافیک شبکه و تشخیص فعالیتهای مخرب
تحلیل حملات رایج شبکه مانند Data Exfiltration و Multistage Malware
جمعآوری دادههای شبکه با استفاده از روشها و ابزارهای مناسب
استفاده از تکنیکهای تحلیل آماری برای شناسایی رفتارهای غیرعادی شبکه
انجام تحلیلهای مبتنی بر رویداد برای بررسی رخدادهای امنیتی
توسعه مهارتهای Network Monitoring برای پایش مداوم زیرساختها
استفاده از اطلاعات تهدیدات (Threat Intelligence) برای بهبود تشخیص حملات
تقویت توانایی پاسخگویی به تهدیدات و حوادث امنیتی در محیطهای شبکهای
این دوره یک مسیر عملی برای یادگیری ابزارها و تکنیکهای ضروری در حوزه Network Security (امنیت شبکه) ارائه میدهد. در طول دوره، با قابلیتهای قدرتمند Wireshark آشنا میشوید و یاد میگیرید چگونه بستههای شبکه را بررسی کنید، الگوهای ترافیکی را تحلیل کنید و نشانههای حملات احتمالی را شناسایی نمایید.
در بخشهای مختلف دوره، تهدیدهای رایج شبکه مانند Data Exfiltration (خروج غیرمجاز دادهها)، بدافزارهای چندمرحلهای (Multistage Malware) و سایر الگوهای حملات سایبری بررسی میشوند. با استفاده از مطالعات موردی واقعی، یاد میگیرید چگونه رفتار مهاجمان را تحلیل کرده و مسیر فعالیتهای مخرب را در شبکه شناسایی کنید.
همچنین با روشهای جمعآوری و تحلیل دادههای ترافیک شبکه آشنا خواهید شد. این دوره تکنیکهایی مانند Statistical Analysis (تحلیل آماری) و Event-Based Analysis (تحلیل مبتنی بر رویداد) را بررسی میکند تا بتوانید حجم زیادی از اطلاعات شبکه را به بینشهای امنیتی قابل استفاده تبدیل کنید.
در ادامه، مهارتهای لازم برای Network Monitoring (پایش شبکه) و Threat Intelligence Collection (جمعآوری اطلاعات تهدیدات) را توسعه میدهید و یاد میگیرید چگونه از دادههای شبکه برای بهبود فرآیند تشخیص تهدید (Threat Detection) و پاسخگویی به حوادث امنیتی (Incident Response) استفاده کنید.
پس از پایان این دوره، توانایی استفاده از ابزارهای تحلیل شبکه، بررسی ترافیک، شناسایی تهدیدات و اجرای روشهای مؤثر نظارت امنیتی را به دست خواهید آورد؛ مهارتهایی که برای متخصصان امنیت، مدیران شبکه و تحلیلگران سایبری در محیطهای حرفهای بسیار ارزشمند هستند.
🎯 اهداف یادگیری
درک اصول امنیت شبکه و نقش تحلیل ترافیک در شناسایی تهدیدات سایبری
استفاده از Wireshark برای مشاهده، فیلتر و تحلیل بستههای شبکه
شناسایی الگوهای مشکوک در ترافیک شبکه و تشخیص فعالیتهای مخرب
تحلیل حملات رایج شبکه مانند Data Exfiltration و Multistage Malware
جمعآوری دادههای شبکه با استفاده از روشها و ابزارهای مناسب
استفاده از تکنیکهای تحلیل آماری برای شناسایی رفتارهای غیرعادی شبکه
انجام تحلیلهای مبتنی بر رویداد برای بررسی رخدادهای امنیتی
توسعه مهارتهای Network Monitoring برای پایش مداوم زیرساختها
استفاده از اطلاعات تهدیدات (Threat Intelligence) برای بهبود تشخیص حملات
تقویت توانایی پاسخگویی به تهدیدات و حوادث امنیتی در محیطهای شبکهای
سرفصل ها
مقدمه
- خوش آمدید
مقدمهای بر تحلیل ترافیک شبکه
- مقدمهای بر تحلیل ترافیک شبکه
اصول شبکهسازی
- اصول شبکه سازی
تحلیل ترافیک عملی در Wireshark
- مقدمهای بر وایرشارک
- ویژگیهای وایرشارک
- نسخه آزمایشی IP
- نسخه آزمایشی TCP
- نسخه آزمایشی UDP
- نسخه آزمایشی ICMP
- نسخه آزمایشی ARP
- نسخه آزمایشی DNS
- نسخه آزمایشی FTP
- نسخه آزمایشی HTTP
- نسخه آزمایشی IRC
- نسخه آزمایشی SMTP
- نسخه آزمایشی SSH
- نسخه آزمایشی TFTP
جایگزینهایی برای وایرشارک
- نسخه آزمایشی نقشه بردار شبکه
- نسخه آزمایشی ترمشارک
- نسخه آزمایشی کلودشارک
جمعآوری اطلاعات ترافیک شبکه
- جمعآوری اطلاعات
- نسخه نمایشی نقشه برداری شبکه
- نسخه آزمایشی رفع ابهام محتوا
- نسخه آزمایشی ثبت اعتبارنامه
- نسخه آزمایشی رمزگشایی TLS
- نسخه آزمایشی پروکسی وب
- نسخه نمایشی منابع اینترنتی، بخش ۱
- نسخه نمایشی منابع اینترنتی، بخش ۲
تهدیدات رایج شبکه
- مقدمهای بر تحلیل تهدید
- اسکن نسخه آزمایشی
- نسخه آزمایشی استخراج دادهها
- نسخه نمایشی حمله DDoS
- نسخه آزمایشی حمله اینترنت اشیا
مطالعات موردی تحلیل ترافیک
- نسخه آزمایشی تروجان دسترسی از راه دور (RAT)
- نسخه آزمایشی بدافزار بدون فایل
- نسخه آزمایشی کرم شبکه
- نسخه آزمایشی بدافزار چند مرحلهای
جمعآوری دادهها برای تحلیل ترافیک شبکه
- مقدمهای بر جمعآوری دادههای شبکه
- نظارت بر استقرار دستگاه
- مجازیسازی برای تحلیل ترافیک شبکه
- فناوریهای فریبنده برای تحلیل ترافیک شبکه
تحلیل دادهها برای تحلیل ترافیک شبکه
- مقدمهای بر تحلیل دادههای شبکه
- ابزارهایی برای تحلیل دادهها
- نسخه آزمایشی Scapy
- تکنیکهای تحلیل دادهها
- تحلیل اتصال
- تحلیل آماری
- تحلیل مبتنی بر رویداد
- نسخه آزمایشی یارا
- نسخه آزمایشی اسنورت