• XSS.stack #1 – первый литературный журнал от юзеров форума

Мануал/Книга Wireshark for Network Forensics (2023)

x00c4sub

RAM
Пользователь
Регистрация
13.05.2020
Сообщения
142
Реакции
259
With the advent of emerging and complex technologies, traffic capture and analysis play an integral part in the overall IT operation. This book outlines the rich set of advanced features and capabilities of the Wireshark tool, considered by many to be the de-facto Swiss army knife for IT operational activities involving traffic analysis. This open-source tool is available as CLI or GUI. It is designed to capture using different modes, and to leverage the community developed and integrated features, such as filter-based analysis or traffic flow graph view. You'll start by reviewing the basics of Wireshark, and then examine the details of capturing and analyzing secured application traffic such as SecureDNS, HTTPS, and IPSec. You'll then look closely at the control plane and data plane capture, and study the analysis of wireless technology traffic such as 802.11, which is the common access technology currently used, along with Bluetooth. You'll also learn ways to identify network attacks, malware, covert communications, perform security incident post mortems, and ways to prevent the same. The book further explains the capture and analysis of secure multimedia traffic, which constitutes around 70% of all overall internet traffic. Wireshark for Network Forensics provides a unique look at cloud and cloud-native architecture-based traffic capture in Kubernetes, Docker-based, AWS, and GCP environments.

-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

С появлением новых и сложных технологий перехват и анализ трафика играют неотъемлемую роль в общей работе ИТ. В этой книге описывается богатый набор расширенных функций и возможностей инструмента Wireshark, который многие считают де-факто швейцарским армейским ножом для операционной деятельности ИТ, связанной с анализом трафика. Этот инструмент с открытым исходным кодом доступен как CLI, так и GUI. Он предназначен для захвата в различных режимах, а также для использования разработанных и интегрированных сообществом функций, таких как анализ на основе фильтров или представление графика потока трафика. Вы начнете с обзора основ Wireshark, а затем рассмотрите детали захвата и анализа трафика защищенных приложений, таких как SecureDNS, HTTPS и IPSec. Затем вы подробно рассмотрите захват плоскости управления и плоскости данных, а также изучите анализ трафика беспроводных технологий, таких как 802.11, которая является распространенной технологией доступа, используемой в настоящее время, наряду с Bluetooth. Вы также узнаете, как выявлять сетевые атаки, вредоносные программы, скрытые коммуникации, проводить вскрытие инцидентов безопасности и способы их предотвращения. Книга также объясняет захват и анализ защищенного мультимедийного трафика, который составляет около 70% всего интернет-трафика. Книга Wireshark for Network Forensics предоставляет уникальный взгляд на перехват трафика в облачных и облачно-нативных архитектурах на базе Kubernetes, Docker, AWS и GCP.

 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх