Questo modulo del percorso Forensic Analyst porta l'indagine sul terreno della rete. Dopo un solido richiamo ai fondamenti di reti e protocolli TCP/IP, imparerai a leggere ciò che il traffico e i log raccontano di un attacco: come si acquisiscono e proteggono i log, come si analizzano i file Pcap e i flussi NetFlow, e come si riconoscono le anomalie con strumenti come Wireshark.
È il modulo che ti insegna a ricostruire un evento a partire dalle tracce lasciate sulla rete.
Questo corso include
- E-Learning
- Video lezioni registrate chiare ed efficaci (circa 4 ore)
- Accesso al corso h24
- Attestato di partecipazione
- Uppy, l'AI Tutor addestrato sui materiali ufficiali del corso, disponibile 24/7
- 7 Materiali scaricabili
- Test ed esercizi di valutazione
- Email di supporto per interagire con i docenti
Obiettivi del corso
- Consolidare i fondamenti di reti e protocolli TCP/IP rilevanti per l'analisi forense.
- Conoscere i tipi di log di rete, i software di sicurezza e le tecniche di protezione dei log.
- Comprendere i file Pcap e il concetto di NetFlow.
- Analizzare il traffico di rete con Wireshark.
- Riconoscere e interpretare le anomalie nel traffico di rete (Network Traffic Anomalies).
A chi è rivolto
A chi vuole imparare a ricostruire un evento a partire dalle tracce lasciate sulla rete.
Competenze richieste
Contenuti del modulo Fondamenti di Analisi Forense; utili basi di reti e protocolli TCP/IP.
Programma del corso
- Il protocollo TCP/IP: i pacchetti (modello ISO/OSI, modello TCP/IP, livelli, incapsulamento)
- Gli Header (TCP, IP, Ethernet)
- Il protocollo IP: indirizzi, classi, netmask, IPv6
- Il routing IP: tabelle di routing, Autonomous System, protocolli IGP/EGP, Distance Vector, RIP, Link State, Path Vector
- Il livello Data Link: indirizzi MAC, MAC Table, switch, protocollo ARP
- TCP e UDP: porte, header, Netstat, three way handshake
- DNS: struttura, risoluzione
- Il protocollo DHCP: fasi, discover, offer, request, hack, rinnovo
- Altri protocolli: SNMP, ICMP, FTP, SMTP, IMAP, POP3
- Il protocollo HTTP: request, response, HTTPS, cookies, sessioni HTTP
- I sistemi per proteggere la rete: applicazioni web, proxy, firewall, honeypot, VPN, IDS/IPS, sistemi DLP
- Cosa sono i log di rete, tipologie di log, software di sicurezza, protezione dei log
- Pcap Files, cos'è NetFlow
- Analizzare il traffico di rete con Wireshark
- Network Traffic Anomalies