Network Forensic
Iscrizione CSUP Stripe
Codice: FOR-NET
Durata: 3 ore e 55 min

Questo modulo del percorso Forensic Analyst porta l'indagine sul terreno della rete. Dopo un solido richiamo ai fondamenti di reti e protocolli TCP/IP, imparerai a leggere ciò che il traffico e i log raccontano di un attacco: come si acquisiscono e proteggono i log, come si analizzano i file Pcap e i flussi NetFlow, e come si riconoscono le anomalie con strumenti come Wireshark.

È il modulo che ti insegna a ricostruire un evento a partire dalle tracce lasciate sulla rete.


Questo corso include
  • E-Learning
  • Video lezioni registrate chiare ed efficaci (circa 4 ore)
  • Accesso al corso h24
  • Attestato di partecipazione
  • Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
  • 7 Materiali scaricabili
  • Test ed esercizi di valutazione
  • Email di supporto per interagire con i docenti

Obiettivi del corso
  • Consolidare i fondamenti di reti e protocolli TCP/IP rilevanti per l'analisi forense.
  • Conoscere i tipi di log di rete, i software di sicurezza e le tecniche di protezione dei log.
  • Comprendere i file Pcap e il concetto di NetFlow.
  • Analizzare il traffico di rete con Wireshark.
  • Riconoscere e interpretare le anomalie nel traffico di rete (Network Traffic Anomalies).

A chi è rivolto

A chi vuole imparare a ricostruire un evento a partire dalle tracce lasciate sulla rete.


Competenze richieste

Contenuti del modulo Fondamenti di Analisi Forense; utili basi di reti e protocolli TCP/IP.


Programma del corso

  • Il protocollo TCP/IP: i pacchetti (modello ISO/OSI, modello TCP/IP, livelli, incapsulamento)
  • Gli Header (TCP, IP, Ethernet)
  • Il protocollo IP: indirizzi, classi, netmask, IPv6
  • Il routing IP: tabelle di routing, Autonomous System, protocolli IGP/EGP, Distance Vector, RIP, Link State, Path Vector
  • Il livello Data Link: indirizzi MAC, MAC Table, switch, protocollo ARP
  • TCP e UDP: porte, header, Netstat, three way handshake
  • DNS: struttura, risoluzione
  • Il protocollo DHCP: fasi, discover, offer, request, hack, rinnovo
  • Altri protocolli: SNMP, ICMP, FTP, SMTP, IMAP, POP3
  • Il protocollo HTTP: request, response, HTTPS, cookies, sessioni HTTP
  • I sistemi per proteggere la rete: applicazioni web, proxy, firewall, honeypot, VPN, IDS/IPS, sistemi DLP

  • Cosa sono i log di rete, tipologie di log, software di sicurezza, protezione dei log
  • Pcap Files, cos'è NetFlow
  • Analizzare il traffico di rete con Wireshark
  • Network Traffic Anomalies
Pagamento unico
€ 258,00 € 258,00

Al passo successivo accedi o registrati per completare l'acquisto.