Wireshark. Analiza ruchu sieciowego i wykrywanie włamań Adam Józefiok
- Autor:
- Adam Józefiok
- Wydawnictwo:
- Helion
- Wydawnictwo:
- Helion
- Ocena:
- Stron:
- 504
- Druk:
- oprawa miękka
- Dostępny format:
-
PDF
Opis
książki
:
Wireshark. Analiza ruchu sieciowego i wykrywanie włamań
Czego się nauczysz?
- Konfigurowania środowiska pracy i interfejsu programu Wireshark
- Przechwytywania ruchu sieciowego w czasie rzeczywistym i pracy na plikach capture
- Stosowania filtrów wyświetlania oraz profilowania, kolumn i reguł kolorowania
- Analizowania podstawowych protokołów i mechanizmów: ICMP, DNS, ARP oraz three-way handshake TCP
- Wykorzystywania Expert Info do wykrywania anomalii, błędów i problemów z jakością transmisji
- Interpretowania Duplicate ACK, pakietów poza kolejnością i symptomów utraty pakietów
- Przechwytywania ruchu przez SPAN/RSPAN i analizowania sesji zdalnych
- Analizowania sesji TLS i wnioskowania o komunikacji mimo szyfrowania oraz po odszyfrowaniu
- Diagnozowania problemów w warstwie drugiej: VLAN, STP, burze rozgłoszeniowe, CDP/LLDP i EtherChannel
- Wykrywania ataków w L2, takich jak ARP poisoning/MiTM, MAC flooding oraz manipulacje STP
- Analizowania pakietów IP, TTL/Hop Limit, traceroute oraz wykrywania duplikatów adresów IPv4 i IPv6
- Badania routingu i incydentów w OSPF oraz interpretowania anomalii zestawiania sąsiedztwa
- Rozpoznawania zagrożeń w L3, takich jak IP spoofing, nadużycia ICMP, fragmentacja i tunelowanie IP
- Analizowania ruchu aplikacyjnego: DNS (timeouts, NXDOMAIN, cache poisoning), poczty oraz QUIC
- Stosowania funkcji statystycznych Wiresharka do oceny wydajności, strat, fragmentacji i analizy TCP/HTTP
- Automatyzowania analiz i rozszerzania Wiresharka za pomocą skryptów Lua
By wiedzieć, co w sieci piszczy
Świadomość tego, co i w jaki sposób jest przekazywane za pomocą sieci, to istotna sprawa. Szczególnie w kontekście potencjalnych ataków i włamań. Jednym z programów pozwalających przechwycić, przeanalizować w czasie rzeczywistym i szczegółowo przebadać pakiety danych przesyłanych w sieciach komputerowych jest Wireshark. Umożliwia on między innymi diagnozowanie problemów sieciowych, wykrywanie ataków i optymalizowanie wydajności sieci.
Jeśli chcesz wiedzieć o nim więcej, poznać pełny pakiet możliwości Wiresharka i nauczyć się z nich korzystać, najnowsza książka Adama Józefioka z pewnością Ci w tym pomoże. Za jej sprawą między innymi opanujesz podstawowe i zaawansowane funkcje programu. Dowiesz się, jak z udziałem Wiresharka przechwytywać i analizować ruch w sieci, wykrywać włamania do niej, a także monitorować jej bezpieczeństwo. Dzięki lekturze poradnika i przetestowaniu opisanych w nim narzędzi poznasz również statystyczne i analityczne funkcje tego przydatnego oprogramowania.
Wybrane bestsellery
Adam Józefiok - pozostałe książki
Helion - inne książki
Dzięki opcji "Druk na żądanie" do sprzedaży wracają tytuły Grupy Helion, które cieszyły sie dużym zainteresowaniem, a których nakład został wyprzedany.
Dla naszych Czytelników wydrukowaliśmy dodatkową pulę egzemplarzy w technice druku cyfrowego.
Co powinieneś wiedzieć o usłudze "Druk na żądanie":
- usługa obejmuje tylko widoczną poniżej listę tytułów, którą na bieżąco aktualizujemy;
- cena książki może być wyższa od początkowej ceny detalicznej, co jest spowodowane kosztami druku cyfrowego (wyższymi niż koszty tradycyjnego druku offsetowego). Obowiązująca cena jest zawsze podawana na stronie WWW książki;
- zawartość książki wraz z dodatkami (płyta CD, DVD) odpowiada jej pierwotnemu wydaniu i jest w pełni komplementarna;
- usługa nie obejmuje książek w kolorze.
Masz pytanie o konkretny tytuł? Napisz do nas: sklep@helion.pl
Książka drukowana



Oceny i opinie klientów: Wireshark. Analiza ruchu sieciowego i wykrywanie włamań Adam Józefiok
(0)