آنچه یاد خواهید گرفت:
فایلهای واقعی PCAP را تحلیل کنید و الگوهای ترافیک مشکوک را مانند یک تحلیلگر SOC شناسایی کنید.
از display filter و capture filter برای جدا کردن تهدیدها در بستههای ضبط شده بزرگ استفاده کنید.
فعالیت را در سطح پروتکل در TCP ،UDP ،DNS ،HTTP ،HTTPS ،SMB و FTP بازرسی کنید.
Claude AI را از طریق سرور MCP به وایرشارک متصل کنید و ترافیک را با زبان ساده بررسی کنید.
از پروفایلهای وایرشارک، قوانین رنگیسازی و ترجیحات برای اولویتبندی سریعتر در SOC استفاده کنید.
شاخصهای رایج حمله از جمله تونلزنی DNS، بروت فورس و اسکن پورت را شناسایی کنید.
پیشنیازهای دوره
درک اولیه از مفاهیم شبکهسازی مانند پورت، آدرسهای IP و پروتکل - بدون نیاز به تخصص عمیق
یک کامپیوتر ویندوز، مک یا لینوکس برای نصب وایرشارک - همه نرمافزارهای مورد استفاده رایگان و متنباز هستند.
توضیحات دوره
بیشتر افراد وایرشارک را بهعنوان یک ابزار شبکهسازی یاد میگیرند. این دوره به شما یاد میدهد که از آن بهعنوان یک سلاح تشخیص تهدید استفاده کنید. هر درس بر اساس کاری طراحی شده که یک تحلیلگر واقعی SOC در جریان یک بازرسی انجام میدهد و مبتنی بر تئوری و دموهای خشک نیست، بلکه تحلیل عملی بستهها با سناریوهای ترافیک واقعی را ارائه میدهد.
چه چیزی این دوره را متفاوت میکند؟
این آموزش تنها دوره وایرشارک در یودمی است که تحلیل مبتنی بر هوش مصنوعی را هم شامل میشود. خواهید دید چگونه Claude AI را با یک سرور MCP مستقیماً به وایرشارک متصل کنید تا بتوانید ترافیک را بررسی کنید، top talkerها را شناسایی کنید، ناهنجاریها را تشخیص دهید و PCAPها را فقط با پرسیدن سؤال به زبان ساده تحلیل کنید. بدون اینکه سینتکس فیلتر را حفظ کنید، نتیجه بگیرید.
آنچه یاد خواهید گرفت:
تحلیلگران SOC چگونه در پاسخ به حادثه واقعی از وایرشارک استفاده میکنند؟
Display filter و capture filter برای اولویتبندی سریع تهدیدها
پرچمهای TCP، رفتار سشن و تحلیل استریم
بررسی در سطح پروتکل - DNS ،HTTP ،HTTPS ،SMB ،FTP و ICMP
چگونه تونلزنی DNS، الگوهای بروت فورس و سشنهای مشکوک را شناسایی کنیم؟
چگونه Claude AI را از طریق MCP به وایرشارک متصل کنیم و ترافیک را با زبان ساده کوئری کنیم؟
این دوره برای چه کسانی مناسب است؟
افراد تازهکار و دانشجویانی که میخواهند وارد امنیت سایبری شوند و به مهارتهای عملی تحلیل بستهها نیاز دارند.
تحلیلگران SOC سطح 1 که میخواهند هنگام اولویتبندی هشدار با وایرشارک سریعتر و مطمئنتر کار کنند.
علاقهمندان به امنیت سایبری که مبانی شبکهسازی را میدانند، اما هرگز از وایرشارک برای تشخیص تهدید استفاده نکردهاند.