ODBIERZ TWÓJ BONUS :: »

Wireshark. Analiza ruchu sieciowego i wykrywanie włamań Adam Józefiok

(ebook) (audiobook) (audiobook)
Autor:
Adam Józefiok
Wydawnictwo:
Helion
Wydawnictwo:
Helion
Ocena:
Bądź pierwszym, który oceni tę książkę
Stron:
504
Druk:
oprawa miękka
Dostępny format:
     PDF
Czytaj fragment
Książka
93,87 zł 149,00 zł (-37%)
89,40 zł najniższa cena z 30 dni

Dodaj do koszyka Darmowa dostawa od 60,00 zł Do darmowej dostawy brakuje Ci 0,00 zł Najtańsza dostawa od 9,90 zł Gratulujemy! Twoje zamówienie kwalifikuje się do darmowej wysyłki Wysyłamy w 24h

Ebook
78,97 zł 149,00 zł (-47%)
74,50 zł najniższa cena z 30 dni

Dodaj do koszyka Dostępny natychmiast po opłaceniu zakupu lub Kup na prezent Kup 1-kliknięciem

Przenieś na półkę

Do przechowalni

Do przechowalni

Powiadom o dostępności audiobooka »

Czego się nauczysz?

  • Konfigurowania środowiska pracy i interfejsu programu Wireshark
  • Przechwytywania ruchu sieciowego w czasie rzeczywistym i pracy na plikach capture
  • Stosowania filtrów wyświetlania oraz profilowania, kolumn i reguł kolorowania
  • Analizowania podstawowych protokołów i mechanizmów: ICMP, DNS, ARP oraz three-way handshake TCP
  • Wykorzystywania Expert Info do wykrywania anomalii, błędów i problemów z jakością transmisji
  • Interpretowania Duplicate ACK, pakietów poza kolejnością i symptomów utraty pakietów
  • Przechwytywania ruchu przez SPAN/RSPAN i analizowania sesji zdalnych
  • Analizowania sesji TLS i wnioskowania o komunikacji mimo szyfrowania oraz po odszyfrowaniu
  • Diagnozowania problemów w warstwie drugiej: VLAN, STP, burze rozgłoszeniowe, CDP/LLDP i EtherChannel
  • Wykrywania ataków w L2, takich jak ARP poisoning/MiTM, MAC flooding oraz manipulacje STP
  • Analizowania pakietów IP, TTL/Hop Limit, traceroute oraz wykrywania duplikatów adresów IPv4 i IPv6
  • Badania routingu i incydentów w OSPF oraz interpretowania anomalii zestawiania sąsiedztwa
  • Rozpoznawania zagrożeń w L3, takich jak IP spoofing, nadużycia ICMP, fragmentacja i tunelowanie IP
  • Analizowania ruchu aplikacyjnego: DNS (timeouts, NXDOMAIN, cache poisoning), poczty oraz QUIC
  • Stosowania funkcji statystycznych Wiresharka do oceny wydajności, strat, fragmentacji i analizy TCP/HTTP
  • Automatyzowania analiz i rozszerzania Wiresharka za pomocą skryptów Lua

By wiedzieć, co w sieci piszczy

Świadomość tego, co i w jaki sposób jest przekazywane za pomocą sieci, to istotna sprawa. Szczególnie w kontekście potencjalnych ataków i włamań. Jednym z programów pozwalających przechwycić, przeanalizować w czasie rzeczywistym i szczegółowo przebadać pakiety danych przesyłanych w sieciach komputerowych jest Wireshark. Umożliwia on między innymi diagnozowanie problemów sieciowych, wykrywanie ataków i optymalizowanie wydajności sieci.

Jeśli chcesz wiedzieć o nim więcej, poznać pełny pakiet możliwości Wiresharka i nauczyć się z nich korzystać, najnowsza książka Adama Józefioka z pewnością Ci w tym pomoże. Za jej sprawą między innymi opanujesz podstawowe i zaawansowane funkcje programu. Dowiesz się, jak z udziałem Wiresharka przechwytywać i analizować ruch w sieci, wykrywać włamania do niej, a także monitorować jej bezpieczeństwo. Dzięki lekturze poradnika i przetestowaniu opisanych w nim narzędzi poznasz również statystyczne i analityczne funkcje tego przydatnego oprogramowania.

Wybrane bestsellery

O autorze książki

Adam Józefiok ukończył studia doktoranckie na Politechnice Śląskiej w Gliwicach na Wydziale Automatyki, Elektroniki i Informatyki. Specjalizuje się w tematyce sieci komputerowych (przełączanie, routing, bezpieczeństwo i projektowanie). Jest autorem publikacji polskich oraz zagranicznych z tej dziedziny. Brał udział w konferencjach naukowych (krajowych oraz międzynarodowych) dotyczących sieci komputerowych.

Jest pracownikiem naukowym Katedry Sieci i Systemów Komputerowych Politechniki Śląskiej w Gliwicach. Na co dzień administruje również bezpieczeństwem urządzeń sieciowych, konfiguruje m.in. urządzenia sieciowe (Cisco, HP), utrzymuje sieci WAN. Przez 7 lat kierował komórką realizacji wsparcia usług IT.

Posiada wieloletnie doświadczenie w zakresie pracy jako administrator sieci oraz projektant sieci komputerowych. Przez lata projektował serwerownie oraz tworzył projekty okablowania. Tworzył procedury i dokumentacje projektowe. Na swoim koncie posiada wiele zrealizowanych projektów w zakresie zakupu sprzętu IT wraz z prowadzeniem procedur przetargowych, wdrożeniem, wykonaniem dokumentacji oraz testami.

Posiada certyfikaty: CCNA Security, CCNP Routing and Switching, Cisco CCDP, CCNAV oraz certyfikat instruktorski Cisco CCAI, jak również certyfikaty ITIL i PRINCE2.

Jego pasją jest pisanie książek, praca ze studentami i szeroko rozumiana dydaktyka.

Adam Józefiok - pozostałe książki

Helion - inne książki

Najczęściej zadawane pytania (FAQ)
1. Czy ta książka uczy pracy z Wiresharkiem od podstaw, czy tylko zaawansowanych technik?
Obejmuje oba poziomy -- zaczyna od interfejsu, przechwytywania i prostych filtrów, a potem przechodzi do zaawansowanej analizy (m.in. Expert Info, TLS, RSPAN, analiza anomalii i scenariusze awarii).
2. Jakie konkretne tematy bezpieczeństwa i wykrywania włamań są omawiane?
Książka pokazuje m.in. analizę i detekcję ARP poisoning/MiTM, MAC flooding, manipulacje STP, skanowanie nmap (SYN/UDP), IP spoofing, nadużycia ICMP, fragmentację jako technikę omijania zabezpieczeń oraz anomalie w routingu (OSPF).
3. Czy znajdę tu praktyczne filtry i gotowe sposoby na szybszą analizę pakietów?
Tak -- w wielu rozdziałach są ,,użyteczne filtry" oraz przykłady filtrów wyświetlania i scenariusze diagnostyczne (DNS, TCP, VLAN, protokoły L2/L3), które można od razu zastosować w pracy.
4. Czy książka pomoże mi diagnozować typowe problemy sieciowe (opóźnienia, straty, retransmisje)?
Tak -- omawia m.in. Duplicate ACK, pakiety poza kolejnością, straty i fragmentację, three-way handshake, analizę wydajności TCP na wykresach oraz narzędzia statystyczne Wiresharka do oceny jakości przechwycenia.
5. Czy porusza temat analizy ruchu szyfrowanego (TLS) i co da się zobaczyć mimo szyfrowania?
Tak -- są osobne sekcje o analizie sesji TLS ,,mimo szyfrowania" oraz po odszyfrowaniu ruchu, wraz z praktycznym podejściem do interpretacji tego, co Wireshark jest w stanie pokazać.
6. Jakie warstwy i protokoły są analizowane w książce?
Zakres jest szeroki: od warstwy 2 (STP, VLAN, ARP, CDP/LLDP, LACP/EtherChannel) przez warstwę 3 (IP, ICMP, DHCP, OSPF, geolokalizacja) aż po wyższe warstwy (DNS, HTTP, poczta, QUIC, VoIP).
7. Czy są rozdziały o statystykach, raportach i automatyzacji w Wiresharku?
Tak -- książka opisuje funkcje statystyczne i analityczne (m.in. statystyki HTTP, analiza wydajności, wykresy TCP) oraz rozszerzanie Wiresharka i automatyzację przy użyciu skryptów Lua.

Zamknij

Przenieś na półkę
Dodano produkt na półkę
Usunięto produkt z półki
Przeniesiono produkt do archiwum
Przeniesiono produkt do biblioteki
Proszę czekać...
ajax-loader

Zamknij

Wybierz metodę płatności

Książka
93,87 zł
Dodaj do koszyka
Ebook
78,97 zł
Dodaj do koszyka
Zamknij Pobierz aplikację mobilną Ebookpoint