デジタルフォレンジック調査官のためのWireshark、tcpdump、NetworkMinerを使ったネットワークトラフィック分析入門
デジタルフォレンジック調査官として、Wireshark、tcpdump、NetworkMinerを駆使し、ネットワークトラフィックからサイバー攻撃の痕跡を特定し、決定的な証拠を抽出する実践的なスキルを習得します。
...
Share
ネットワークトラフィックキャプチャと基礎分析
Unit 1: ネットワークフォレンジックの基礎とツール概要
フォレンジックとネットワーク
主要ツールの紹介
Unit 2: tcpdumpによるトラフィックキャプチャ
tcpdumpの基本
tcpdumpでフィルタリング
キャプチャデータの保存と管理
Unit 3: Wiresharkによる基礎分析
Wiresharkの基本操作
プロトコルを解剖する
Wiresharkでフィルタリング
異常な動作を見つける
高度なネットワークフォレンジックと証拠抽出
Unit 1: NetworkMinerによるアーティファクト抽出
NetworkMinerの紹介
ファイルと画像の抽出
認証情報とセッション
ホストとDNSの分析
Unit 2: 攻撃パターンとIoCの特定
偵察活動の特定
C2通信の検出
ラテラルムーブメント
Unit 3: フォレンジックレポートと証拠提示
フォレンジックレポート作成