19 kwietnia o godzinie 20:00 rezerwujcie sobie minimum 1.5 godziny! 😊 Odpalamy nasze kolejne, bezpłatne (dobrze Wam znany model „płać ile chcesz” tj. możecie wbić zupełnie za darmo, albo wesprzeć nas dowolną kwotą) szkolenie – Praktyczny Wireshark.
Szkolenie odbędzie się on-line (tradycyjnie na naszym kanale YT) i jest przeznaczone dla wszystkich osób zajmujących się IT, którzy chcieliby poszerzyć swoją wiedzę z zakresu analizy pakietów.
Dlaczego warto?
Przez minimum półtorej godziny będziemy prezentować narzędzie Wireshark od praktycznej strony, tak jak działamy z nim na co dzień pracując w cyberbezpieczeństwie. Dlatego po krótkim wstępie do komunikacji sieciowej i PCAP od razu przejdziemy do praktycznych pokazów. Na początek pokażemy jak ułatwić sobie życie i dokonfigurować kilka smaczków. Potem wjedziemy na grubo – jak wykryć stealera w sieci, jak wykryć nieznaną infekcję, jak zdekodować ruch szyfrowany oraz przechwycić atak Man-in-the-Middle.
Na koniec czeka nas wspólna sesja Q&A i… konkurs w którym do wygrania będą koszulki i kubki sekuraka :-)
Poniżej znajdziecie szczegółowo rozpisaną agendę.
Wprowadzenie do analizy sieciowej
Zapoznanie się z plikami PCAP
Zapoznanie się z narzędziem Wireshark
Dodatkowa konfiguracja narzędzia poprawiająca efektywność pracy
Ćwiczenie praktyczne
Namierzanie infekcji typu stealer w ruchu sieciowym
Namierzanie nieznanej infekcji na podstawie anomalii i artefaktów (fingerprinting)
Sposób na dekodowanie ruchu szyfrowanego
Namierzanie malware w infrastrukturze firmy
Namierzanie ataku MiTM w strukturze LAN (analiza ARP)
Sesja Q&A
Przydatne informacje
Do szkolenia w wersji zdalnej wymagany jest laptop z dowolnym systemem operacyjnym, z przeglądarką Firefox / Chrome oraz stabilny internet. Po szkoleniu każdy otrzyma certyfikat uczestnictwa oraz zapis video ze szkolenia.
Prowadzący
Tomasz Turba jest konsultantem ds. bezpieczeństwa IT w firmie Securitum. Posiada certyfikaty CCNP, CCSP, RHCE, MCDST, NSA4011/4013, CISS, ABW. Ponad piętnastoletnie doświadczenie zbierał już od szkoły średniej realizując zlecenia jako administrator sieci osiedlowej. Współpracował z licznymi instytucjami jako konsultant do spraw zabezpieczeń, pentester i inspektor RODO. Ma duże doświadczenie jako szef zespołu CSIRT. Od 2022 oficjalnie jako researcher i szkoleniowiec w Securitum. Pasjonat bezpieczeństwa informacji z zacięciem do przekazywania wiedzy. Prowadzi szkolenia z analizy śledczej, bezpieczeństwa sieci, białego wywiadu OSINT, przygotowania do certyfikacji CEH oraz wykłady cyber-awareness. Laureat kilku konkursów na najlepszą publikację o bezpieczeństwie IT. Prelegent na MEGA Sekurak Hacking Party 2021, 2022 i 2023.
Mega szkolenie :)