ODBIERZ TWÓJ BONUS :: »

Wireshark. Analiza ruchu sieciowego i wykrywanie włamań Adam Józefiok

(ebook) (audiobook) (audiobook)
Wireshark. Analiza ruchu sieciowego i wykrywanie włamań Adam Józefiok - okladka książki

Wireshark. Analiza ruchu sieciowego i wykrywanie włamań Adam Józefiok - okladka książki

Wireshark. Analiza ruchu sieciowego i wykrywanie włamań Adam Józefiok - audiobook MP3

Wireshark. Analiza ruchu sieciowego i wykrywanie włamań Adam Józefiok - audiobook CD

Autor:
Adam Józefiok
Wydawnictwo:
Helion
Wydawnictwo:
Helion
Ocena:
Bądź pierwszym, który oceni tę książkę
Stron:
504
Druk:
oprawa miękka
Dostępny format:
     PDF
Książka
89,40 zł 149,00 zł (-40%)
90,89 zł najniższa cena z 30 dni
(2za1 » dobierz książkę GRATIS)

Dodaj do koszyka Darmowa dostawa od 60,00 zł Do darmowej dostawy brakuje Ci 0,00 zł Najtańsza dostawa od 9,90 zł Gratulujemy! Twoje zamówienie kwalifikuje się do darmowej wysyłki Wysyłamy w 24h

Ebook
74,50 zł 149,00 zł (-50%)
74,50 zł najniższa cena z 30 dni
(2za1 » dobierz ebook GRATIS)

Dodaj do koszyka Dostępny natychmiast po opłaceniu zakupu lub Kup na prezent Kup 1-kliknięciem

Przenieś na półkę

Do przechowalni

Do przechowalni

Powiadom o dostępności audiobooka »

Czego się nauczysz?

  • Konfigurowania środowiska pracy i interfejsu programu Wireshark
  • Przechwytywania ruchu sieciowego w czasie rzeczywistym i pracy na plikach capture
  • Stosowania filtrów wyświetlania oraz profilowania, kolumn i reguł kolorowania
  • Analizowania podstawowych protokołów i mechanizmów: ICMP, DNS, ARP oraz three-way handshake TCP
  • Wykorzystywania Expert Info do wykrywania anomalii, błędów i problemów z jakością transmisji
  • Interpretowania Duplicate ACK, pakietów poza kolejnością i symptomów utraty pakietów
  • Przechwytywania ruchu przez SPAN/RSPAN i analizowania sesji zdalnych
  • Analizowania sesji TLS i wnioskowania o komunikacji mimo szyfrowania oraz po odszyfrowaniu
  • Diagnozowania problemów w warstwie drugiej: VLAN, STP, burze rozgłoszeniowe, CDP/LLDP i EtherChannel
  • Wykrywania ataków w L2, takich jak ARP poisoning/MiTM, MAC flooding oraz manipulacje STP
  • Analizowania pakietów IP, TTL/Hop Limit, traceroute oraz wykrywania duplikatów adresów IPv4 i IPv6
  • Badania routingu i incydentów w OSPF oraz interpretowania anomalii zestawiania sąsiedztwa
  • Rozpoznawania zagrożeń w L3, takich jak IP spoofing, nadużycia ICMP, fragmentacja i tunelowanie IP
  • Analizowania ruchu aplikacyjnego: DNS (timeouts, NXDOMAIN, cache poisoning), poczty oraz QUIC
  • Stosowania funkcji statystycznych Wiresharka do oceny wydajności, strat, fragmentacji i analizy TCP/HTTP
  • Automatyzowania analiz i rozszerzania Wiresharka za pomocą skryptów Lua

By wiedzieć, co w sieci piszczy

Świadomość tego, co i w jaki sposób jest przekazywane za pomocą sieci, to istotna sprawa. Szczególnie w kontekście potencjalnych ataków i włamań. Jednym z programów pozwalających przechwycić, przeanalizować w czasie rzeczywistym i szczegółowo przebadać pakiety danych przesyłanych w sieciach komputerowych jest Wireshark. Umożliwia on między innymi diagnozowanie problemów sieciowych, wykrywanie ataków i optymalizowanie wydajności sieci.

Jeśli chcesz wiedzieć o nim więcej, poznać pełny pakiet możliwości Wiresharka i nauczyć się z nich korzystać, najnowsza książka Adama Józefioka z pewnością Ci w tym pomoże. Za jej sprawą między innymi opanujesz podstawowe i zaawansowane funkcje programu. Dowiesz się, jak z udziałem Wiresharka przechwytywać i analizować ruch w sieci, wykrywać włamania do niej, a także monitorować jej bezpieczeństwo. Dzięki lekturze poradnika i przetestowaniu opisanych w nim narzędzi poznasz również statystyczne i analityczne funkcje tego przydatnego oprogramowania.

Wybrane bestsellery

O autorze książki

Adam Józefiok ukończył studia doktoranckie na Politechnice Śląskiej w Gliwicach na Wydziale Automatyki, Elektroniki i Informatyki. Specjalizuje się w tematyce sieci komputerowych (przełączanie, routing, bezpieczeństwo i projektowanie). Jest autorem publikacji polskich oraz zagranicznych z tej dziedziny. Brał udział w konferencjach naukowych (krajowych oraz międzynarodowych) dotyczących sieci komputerowych.

Jest pracownikiem naukowym Katedry Sieci i Systemów Komputerowych Politechniki Śląskiej w Gliwicach. Na co dzień administruje również bezpieczeństwem urządzeń sieciowych, konfiguruje m.in. urządzenia sieciowe (Cisco, HP), utrzymuje sieci WAN. Przez 7 lat kierował komórką realizacji wsparcia usług IT.

Posiada wieloletnie doświadczenie w zakresie pracy jako administrator sieci oraz projektant sieci komputerowych. Przez lata projektował serwerownie oraz tworzył projekty okablowania. Tworzył procedury i dokumentacje projektowe. Na swoim koncie posiada wiele zrealizowanych projektów w zakresie zakupu sprzętu IT wraz z prowadzeniem procedur przetargowych, wdrożeniem, wykonaniem dokumentacji oraz testami.

Posiada certyfikaty: CCNA Security, CCNP Routing and Switching, Cisco CCDP, CCNAV oraz certyfikat instruktorski Cisco CCAI, jak również certyfikaty ITIL i PRINCE2.

Jego pasją jest pisanie książek, praca ze studentami i szeroko rozumiana dydaktyka.

Adam Józefiok - pozostałe książki

Helion - inne książki

Najczęściej zadawane pytania (FAQ)
1. Czy ta książka uczy pracy z Wiresharkiem od podstaw, czy tylko zaawansowanych technik?
Obejmuje oba poziomy -- zaczyna od interfejsu, przechwytywania i prostych filtrów, a potem przechodzi do zaawansowanej analizy (m.in. Expert Info, TLS, RSPAN, analiza anomalii i scenariusze awarii).
2. Jakie konkretne tematy bezpieczeństwa i wykrywania włamań są omawiane?
Książka pokazuje m.in. analizę i detekcję ARP poisoning/MiTM, MAC flooding, manipulacje STP, skanowanie nmap (SYN/UDP), IP spoofing, nadużycia ICMP, fragmentację jako technikę omijania zabezpieczeń oraz anomalie w routingu (OSPF).
3. Czy znajdę tu praktyczne filtry i gotowe sposoby na szybszą analizę pakietów?
Tak -- w wielu rozdziałach są ,,użyteczne filtry" oraz przykłady filtrów wyświetlania i scenariusze diagnostyczne (DNS, TCP, VLAN, protokoły L2/L3), które można od razu zastosować w pracy.
4. Czy książka pomoże mi diagnozować typowe problemy sieciowe (opóźnienia, straty, retransmisje)?
Tak -- omawia m.in. Duplicate ACK, pakiety poza kolejnością, straty i fragmentację, three-way handshake, analizę wydajności TCP na wykresach oraz narzędzia statystyczne Wiresharka do oceny jakości przechwycenia.
5. Czy porusza temat analizy ruchu szyfrowanego (TLS) i co da się zobaczyć mimo szyfrowania?
Tak -- są osobne sekcje o analizie sesji TLS ,,mimo szyfrowania" oraz po odszyfrowaniu ruchu, wraz z praktycznym podejściem do interpretacji tego, co Wireshark jest w stanie pokazać.
6. Jakie warstwy i protokoły są analizowane w książce?
Zakres jest szeroki: od warstwy 2 (STP, VLAN, ARP, CDP/LLDP, LACP/EtherChannel) przez warstwę 3 (IP, ICMP, DHCP, OSPF, geolokalizacja) aż po wyższe warstwy (DNS, HTTP, poczta, QUIC, VoIP).
7. Czy są rozdziały o statystykach, raportach i automatyzacji w Wiresharku?
Tak -- książka opisuje funkcje statystyczne i analityczne (m.in. statystyki HTTP, analiza wydajności, wykresy TCP) oraz rozszerzanie Wiresharka i automatyzację przy użyciu skryptów Lua.

Zamknij

Przenieś na półkę
Dodano produkt na półkę
Usunięto produkt z półki
Przeniesiono produkt do archiwum
Przeniesiono produkt do biblioteki
Proszę czekać...
ajax-loader

Zamknij

Wybierz metodę płatności

Książka
89,40 zł
Dodaj do koszyka
Ebook
74,50 zł
Dodaj do koszyka
Zamknij Pobierz aplikację mobilną Ebookpoint