•   logo
  • صفحه اصلی
  • دوره های آموزشی

    شاخه های آموزشی

    • تست نفوذ
    • فارنزیک
    • دفاع سایبری
    • مدیریت امنیت
    • نمایش همه شاخه ها
    • هکر قانونمند Ethical Hacker
    • تست نفوذ وب Web Pentest
    • تست نفوذ با کالی لینوکس Pentest Kali
    • تست نفوذ پیشرفته وب Advance Web Pentest
    • اکسپلویت نویسی Exploit Writing
    • تست نفوذ موبایل Mobile Pentest
    • تست نفوذ با پایتون Python Pentest
    • تست نفوذ و امنیت شبکه های وایرلس WIFU
    • تکنیک های نفوذ و مدیریت حوادث SEC504
    • اکسپلویت نویسی پیشرفته Advanced Exploit Development
    • نمایش همه دوره ها تست نفوذ
    • بازرس قانونی جرائم رایانه ای computer forensic
    • ویندوز فارنزیک Windows Forensic
    • فارنزیک شبکه Network Forensic
    • مموری فارنزیک Memory Forensic
    • تجزیه و تحلیل بدافزار Malware Analysis
    • پاسخگویی به حوادث و شکار تهدیدات Advanced Incident Response & Threat Hunting
    • نمایش همه دوره ها فارنزیک
    • تشخیص نفوذ در عمق Intrusion Detection
    • پیکربندی فایروال تحت وب Fortiweb
    • تحلیل حملات با SIEM SIEM with Tactical Analytics
    • دوره امنیت لینوکس linux security
    • امنیت ویندوز Securing Windows
    • شکار تهدیدات با اسپلانک Threat Hunting With Splunk
    • نمایش همه دوره ها دفاع سایبری
    • مدیریت امنیت اطلاعات CISSP
    • دوره بازرس سیستم های اطلاعاتی CISA
    • نمایش همه دوره ها مدیریت امنیت
  • تقویم آموزشی
  • خدمات آموزشی
    • درخواست گواهینامه
    • اعتبارسنجی گواهینامه
    • درخواست پیش فاکتور
    • تصاویر دوره ها
    • وبلاگ
    • نقشه راه
    • اخبار نورانت
    • موقعیت های شغلی
  • درباره نورانت
    • معرفی نورانت
    • اساتید موسسه
    • ارتباط با موسسه
    • ارتباط با مدیریت
  • ورود / ثبت نام

معرفی دوره FOR572

خانه بلاگ مقالات تست نفوذ

معرفی دوره FOR572

تاریخ ارسال : 18 آبان 1399
دسته بندی : مقالات تست نفوذ

معرفی دوره FOR572

دوره FOR572 که در آن  افراد فارنزیک شبکه - Network Forensic را فرا میگیرند شواهد و مدارکی که در ترافیک شبکه و تجهیزات شبکه وجود دارد دارای ارزش بسیار زیادی می باشد و نکته ای بسیار مهم در این بخش آماده سازی شبکه برای جمع آوری شواهد و مدارک می باشد زیرا به صورت پیش فرض تجهیزات شبکه وظیفه عبور اطلاعات را دارند نه نگهداری آن و به همین دلیل چیزی را در خود ذخیره نمیکنند  . در دوره FOR572  به افراد آموزش داده می شود که با استفاده از نرم افزار متن باز بتوانند شواهد و مدارک را جمع آوری و ذخیره  و تجزیه و تحلیل کنند تا در هنگام پیش آمد رخداد بتوانند از آن شواهد استفاد می کنند


سرفصل دوره FOR572

بخش اول

در شروع دوره بررسی جرائم شبکه ، نصب و راه اندازی پروکسی سرور و بررسی لاگ ها و کش های آن با دید بررسی حملات سمت کلاینت آموزش داده می شود در ادامه ساختارهای مختلف ذخیره سازی ترافیک شبکه مورد بررسی قرار میگیرد  طبقه بندی انواع شواهد و مدارکی که در فارنزیک شبکه مورد استفاده می باشد مانند : Netflow

بخش دوم

در بخش دیگری از دوره FOR572  پروتکل اصلی مانند HTTP و DNS  مورد بررسی قرار میگیرند و فارنزیک آن به افراد آموزش داده می شود در ادامه نقش NSM (Network Security Monitor) توضیح داده می شود و ابزار Zeek به عنوان یکی از بهترین نرم افزار های این حوزه مورد بررسی قرار میگیرد  در ادامه متمرکز کردن لاگ ها و تجزیه و تحلیل آن ها آموزش داده می شود نصب و پیکربندی ELK (ElasticSearch  Logstash  kibana) آموزش داده می شود

بخش سوم

در ادامه دوره FOR572 پروتکل Netflow به عنوان یکی از مهمترین شواهد شبکه بررسی می شود پروتکل Netflow باید بر روی تجیهزات شبکه فعال شود تا بتوانیم اطلاعات یک پکت تا لایه transport  را داشته باشیم کلیه لاگ Netflow باید برای ELK یا هر نرم افزار دیگر ارسال شود تا در حل پرونده های فارنزیکی به ما کمک کند

بخش چهارم

سه موضوع مختلف در این بخش آموزش داده می شود

  • فارنزیک شبکه های بی سیم
  • فارنزیک full packet capture
  • ابزاری تجاری Network forensic


نقش  pcap فایل در network  Forensic  بسیار مهم می باشد نصب و راه اندازی نرم افزار moloch  که برای تجزیه و تحلیل pcap فایل استفاده می شود در این بخش آموزش داده می شود

بخش پنجم

در بخش آخر دوره FOR572 فارنزیک ترافیک رمزنگاری شده مورد بررسی قرار میگیرد و پروتکل TLS به عنوان یکی از پروتکل های پرکاربرد تجزیه و تحلیل می شود مهندس معکوس پروتکل های مختلف که معمولا در C&C  استفاده می شود در این بخش OPSEC , Threat Intel  و شیوه های مدرن بررسی می شود

اشتراک گذاری:
دسته‌ها
  • مقالات تست نفوذ
دوره فارنزیک شبکه
دوره فارنزیک شبکه

با ما تماس بگیرید

  • تهران - خیابان مطهری - خیابان کوه نور - کوچه دوم - پلاک 9 - طبقه 1
  • 021-88503730 - 021-88503731
  • 021-88175534
  • info@noora.ir

اخبار نورانت

  • برگزاری دوره پیشرفته اکسپلویت نویسی
  • برگزاری اولین دوره تجزیه و تحلیل (SIEM with Tactical Analytics)
  • تخفیف های بهار 99
  • برگزاری دوره پایتون

آخرین مطالب

  • معرفی دوره FOR526
  • معرفی دوره FOR572
  • معرفی دوره FOR500
  • معرفی دوره CHFI

شبکه های اجتماعی نورانت

Copyright © 2003-2021 NooraNet All rights reserved