Eğitim İçeriği

1. Gün

Ağ analizi genel bakış

  1. OSI referans modeli ve TCP/IP ağları temelleri.
  2. Sorun giderme araçları, metodolojiler.
  3. Wireshark'e giriş
  4. Wireshark nedir? Taşınabilir Wireshark. Kaynaklar.
  5. Wireshark GUI yapısı: Pencereler (Paket Listesi, Ayrıntılar, Paket Baytları), Durum Çubuğu, ... .
  6. Mimari ve işlem akışı. Wireshark ile ne görülebilir ne de görünemeyeceğine dair ne olduğu.
  7. Desteklenen protokoller. Ayırıcılar (Dissectors).
  8. Tercihler ve yapılandırmalar; genel ve profil spesifik.
  9. Zaman değerleri.
  10. Laboratuvar alıştırmaları.

2. Gün

Trafik yakalama

  1. Başlamadan önce dikkat edilmesi gerekenler.
  2. Kasıtlı mod (Promiscuous mode).
  3. Yakalama filtreleri.
  4. Otomatik durma kriterleri.
  5. Uzaktan yakalama.
  6. Laboratuvar alıştırmaları.

Trafik analizi: araçlar ve yaklaşımlar

  1. Analiz kontrol listesi.
  2. Özelliklerin kullanımı: ad çözümleme, renklendirme, işaretlemek, yoksaymak, yorumlamak, zaman referansları kullanma, zaman kaymaları, vb.
  3. Uzman Sistemi anlama.
  4. Sağ tıklama fonksiyonu aracılığıyla seçeneklere erişim.
  5. Yorum (referans desenleri), işletim sistemi/driver Offload özellikleri etkisi.
  6. Sonuçları kaydetme.
  7. Laboratuvar alıştırmaları ve durum analizleri.

3. Gün

Trafik analizi: araçlar ve yaklaşımlar (devam)

  1. Trafik filtreleme: Görünüm filtreleri ("havada" filtreler hazırlama, makrolar), akışı izleme.
  2. Nicel analiz.
    1. Temel önceden tanımlanmış betimleyici istatistikler ve özeti: Yakalama Özellikleri, Protokol Hiyerarşisi, Konuşmalar, Noktalar, Paket Uzunlukları, IP-spesifik.
    2. Protokol spesifik analiz (örn.: TCP Akış Grafları).
    3. Gelişmiş özel istatistikler I/O Grafiği ile.
    4. Akış görselleştirme.

4. Gün

Trafik analizi: protokoller

  1. Veri Bağlantı Katmanı: Ethernet II.
  2. Ağ Katmanı: IPv4.
  3. Taşıma Katmanı: TCP, UDP.
    1. Paket kaybı ve kurtarma.
    2. Önceki segment kaybı ve Sırasız Segment olayları.
    3. Tekrarlanan ACK'ler ve Hızlı Yeniden Gönderimler.
    4. TCP Yeniden Gönderimleri.
    5. Sıfır Pencere, Pencere değişiklikleri ve diğer pencere sorunları.
  4. Uygulama Katmanı: HTTP, FTP.
  5. Laboratuvar alıştırmaları ve durum analizleri.

5. Gün

Trafik analizi: ağ performans değerlendirmesinde yaygın sorunlar

  1. Performans sorunlarının nedenleri.
  2. Paket kaybı.
  3. Bant genişliği sorunları. Katmanlı ölçüm yaklaşımı.
  4. Gecikme: uçtan uca gecikmeyi değerlendirme, görselleştirme.
  5. Laboratuvar alıştırmaları.
  6. (Wireshark) komut satırı araçları:
    1. tshark (terminal bazlı wireshark) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Gelişmiş konular

  1. Gelişmiş filtreler, gruplandırılmış iostats.
  2. Özeti ve Soru-Cevap.

Kurs İçin Gerekli Önbilgiler

1. ISO OSI Referans Modeli - ITU-T X.200 ve TCP/IP protokol yığınına aşina olmak.

2. Unix/Linux işletim sistemi temel bilgisi: UNIX terminal, dizin yapısı, dosya ve dizin listeleme, dizin oluşturma, farklı bir dizine geçiş, dosya ve dizin kopyalama, taşıma ve silme, yönlendirme, boru hattı (pipes), süreçler - askıya alınan ve arka planda çalışan süreçleri listeleme.
Donanım & Yazılım 1. HW: en az 16GB RAM, en az 60GB boş disk alanı. 2. OS: Ubuntu Linux işletim sistemi tercih edilir. Bu durumda aşağıdaki uygulamaların yüklü olması gerekmektedir: ip, iperf, ipcalc. 3. SW: Wireshark uygulaması (https://www.wireshark.org/download.html).
Bütün yazılımlar en son stabil, mevcut sürümlerde olmalıdır.

 35 Saat

Katılımcı Sayısı


Kişi Başına Fiyat

Danışanlarımızın Yorumları (3)

Yaklaşan Etkinlikler

İlgili Kategoriler