الكتالوج · MOD-DEF-06

التحليل الجنائي للشبكة

تحتفظ حركة الشبكة بذاكرة الاختراق. تعلّمك هذه الوحدة التحقيق انطلاقاً من الحزم: إعادة بناء الجلسات، الكشف دون فكّ التشفير، وإعداد التقرير.

الدفاع (الأزرق) Praticien 5 لبنات 9 مختبر 17.2 h 5 حالات واقعية

الأهداف

• إعادة بناء الجلسات من تسجيل • الكشف دون فكّ التشفير (JA3، DNS) • كتابة عمليات كشف شبكية (Zeek/Snort) • الربط وإعداد تقرير التحقيق

لبنات الوحدة