Penelitian lalu lintas berbahaya

Artikel ini disiapkan oleh pakar OTUS - Alexander Kolesnikov untuk calon siswa kursus “Insinyur Jaringan. Dasar " .



Kami mengundang semua orang ke
webinar terbuka dengan topik “Ethernet. Dari lahir hingga hari ini . " Peserta, bersama dengan seorang ahli, akan meninjau protokol Ethernet Layer 2 yang umum, menganalisis pro dan kontra dari teknologi tersebut. Ini akan memberikan pemahaman tentang mengapa jaringan area lokal pada Ethernet bekerja dengan cara tertentu, dan menjelaskan dari mana asal batasan dalam operasinya.






Artikel ini akan memberi tahu Anda tentang metode penguraian dan deteksi interaksi jaringan berbahaya di jaringan. Informasi disediakan untuk referensi Anda. Ini akan mencakup alat dasar untuk menganalisis lalu lintas jaringan dan meninjau sumber untuk contoh praktik.





Analisis Jaringan

, . «» ? «» , , — , , .





:





  • ;





  • ;





  • ;





  • ;





  • , DDoS





:





  1. ;





  2. .





WireShark tcpdump



. . ?





"malicious pcap". . , . , , . .





: , , — .





Trickbot. , , , , :





24 , , , :





, Windows, Windows AD. . , :





ip , 149.28. :





``` ip.addr==172.16.1.101 && tcp.port==65483 && 
ip.addr==149.28.140.9 && tcp.port==80```
      
      



:





, , MS Office. VBA:





, . :





tls







, . ? , .





:

. OSI HTTP over TLS. "Game Over" , . ?





. , ( , ) .





. . .





:





  • ClientHello TLS













. : . , . : «» , .






«Network engineer. Basic».



«Ethernet. ».








All Articles