Прикладні аспекти інформаційної та кібернетичної безпеки держави : Аналіз мережевого трафіку : навч. посіб. / [Ю. В. Борсуковський, В. Ю. Борсуковська, В. Л. Бурячок та ін.] ; М-во освіти і науки України, Університет Грінченка
Material type:
TextLanguage: Ukrainian Publication details: Львів : Магнолія 2006, 2025Description: 222 сISBN: - 978-617-574-272-3
Книги
List(s) this item appears in:
Нові надходження 2025
|
Нові горизонти в ІТ. Нові надходження
| Cover image | Item type | Current library | Home library | Collection | Shelving location | Call number | Materials specified | Vol info | URL | Copy number | Status | Notes | Date due | Barcode | Item holds | Item hold queue priority | Course reserves | |
|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|---|
Книги
|
Читальний зал № 1 (тех. л-ра) | 004.056(075.8)/П75 (Browse shelf(Opens below)) | Available | 00000028897 |
ЗМІСТ
ПЕРЕДМОВА
ТЕРМІНИ ТА ВИЗНАЧЕННЯ
Еталонна модель OSI
Ієрархічні рівні моделі OSI
Прикладний рівень (Application Layer)
Представлення рівень (Presentation Layer)
Сеансовий рівень (Session Layer)
Транспортний рівень (Transport Layer)
Мережевий рівень (Network Layer)
Канальний рівень (Data Link Layer)
Фізичний рівень (Physical Layer)
Відповідність моделі OSI та інших моделей мережевої взаємодії
Протокол TCP/IP
Модель TCP/IP
Графічне пояснення моделей OSI й TCP/IP
Огляд програм для аналізу мережевого трафіку
SolarWinds Network Bandwidth Analyzer
WireShark
TCPdump
Kismet
EtherApe
Cain and Abel
NetworkMiner
KisMAC
Введення в WireShark
Завантаження WireShark
Інструкції для роботи з WireShark
Інструкція користувача
Порівняння WireShark та його комерційних аналогів
Візуалізація проблем
Експертний аналіз на рівні додатків
Відновлення структури запитів
Тимчасова діаграма пакетів
Об'єднання потоків даних
Використання WireShark
Встановлення і налаштування
Кольорове кодування
Захоплення пакетів
Навігація за списком
Управління стовпцями і їх вмістом
Упорядкування пакетів
Помилка «ІР checksum offload»
Фільтрація пакетів
Фільтри захоплення пакетів
Фільтри відображення пакетів
Використання експертних опцій
Налаштування фільтрів для захоплення трафіку
Фільтр по протоколу
Фільтр по номеру порту
Фільтр по IP адресі й фільтр по MAC
Перелік типових фільтрів
Пошук конфліктуючих IP-адрес
Аналіз мережевого і транспортного рівнів
Аналіз HTTP-трафіку
Перехоплення SSL-контенту
Аналіз трафіку з віддалених хостів
Аналіз пакетів
Аналіз сеансів і ТСР
Вилучення даних з трафіку
Вилучення VOIP трафіку
Сканування портів
Варіанти підключення до мережі для захоплення трафіку
Захоплення трафіку на стороні клієнта або сервера
Захоплення трафіку на комутаторі (SPAN)
Переваги SPAN сесії
Відгалужувачі мережевого трафіку (ТАР)
Пошук складних непостійних проблем
Налаштування WireShark для аналізу складних проблем
Налаштування «dumpcap» для захоплення пакетів
Особливості використання «дитрсар»
Аналіз SSL/TLS трафіку
Використання секретного ключа сервера
Використання секретів сесій
Розшифровка SSL/TLS трафіку через логування сесійних ключів браузера
Розшифровка TLS трафіку Java додатків
Розшифровка WPA2-PSK трафіку
Перехоплення паролів
Фільтрація захопленого POST трафіку
Логін і пароль користувача
Визначення типу кодування для розшифровки пароля
Розшифровка пароля користувача
Розшифровка НТРРЅ трафіку
Процес розриву з'єднання TCP Reset (TCP RST ACK)
Локалізація місця ТСР Reset
Відправка ТСР RST (SYN)
Відправка TCP RST (ACK)
TCP Retransmission
Ідентифікація повторних передач
Колонка «АСК to»
Моніторинг продуктивності сервера і мережі
Моніторинг користувача
Оцінка часу підключення користувача до сервера
Аналіз часу відгуку додатку
Локалізація причин
Методика вирішення проблем з додатками
Аналіз продуктивності DNS-сервісу
Висновок
ДОДАТОК 1
Просте пояснення моделі OSI
ДОДАТОК 2
Перелік основних мережевих протоколів
ДОДАТОК 3
Телекомунікаційна мережа
Класифікація за географічним розташуванням
Класифікація за структурою взаємозв'язків (топологією)
Класифікація за режимом комунікації
Класифікація за швидкістю мережі
Принципи комунікації
Мережеві технології локальних мереж
Поняття фрейма
Комутація каналів
Комутація пакетів
Дейтаграма
Пакет даних
Механізм формування пакетів
Протокол визначення адрес (ARP)
Опис протоколу
ARP-таблиця для перетворення адрес
Порядок перетворення адрес
Запити та відповіді протоколу ARP
MAC-адреса
Адресація MAC-рівня
Мережа з комутацією каналів
Мережа з комутацією пакетів
Широкомовна мережа
ДОДАТОК 4
Поняття маршрутизатора
Принцип роботи маршрутизатора
Таблиця маршрутизації
Застосування
Перенаправлення портів і віртуальні сервери
Функції безпеки
Додаткові можливості
ДОДАТОК 5
TCP-порти для SSL трафіку
Додаток 6
Перелік навчальних прикладів трафіку WireShark
3MICT
ДОДАТОК 6
Протокол Transport Layer Security (TLS)
Опис протоколу
Відкриття сеансу (рукостискання)
Алгоритми обміну/узгодження спільного ключа
Цифрові сертифікати
Відкликання сертифікатів
ЛІТЕРАТУРА
Анотація:
У підручнику розкриваються методологічні аспекти щодо дослідження поведінки мережевих додатків і вузлів з метою виявлення і виправлення проблем в роботі мережі для забезпечення інформаційної та кібернетичної безпеки підприємства. Нерідко, для вирішення та ких проблем, спеціалісти з інформаційної та кібернетичної безпеки вдаються до використання аналізаторів мережевих пакетів.
Ключовими особливостями використання програмних аналізаторів пакетів є, по-перше, можливості різнобічної аналітики, а по-друге, багатофункціональна фільтрація пакетів, що дозволяє отримати витяги інформації, що потрібні нам для аналізу мережевого трафіку, Саме останньому аспекту і присвячений цей учбовий посібник.
Приводяться приклади практичного використання програмного аналізатора пакетів WireShark для захвату і фільтрації мережевого трафіку. Розглядаються питання щодо вибору фільтрів для аналізу функціонування елементів мережі в найдрібніших деталях.
Підручник орієнтований на широке коло наукових та науково-педагогічних працівників, які займаються питаннями розроблення і застосування систем інформаційної та кібернетичної безпеки, а також фахівців, які працюють у галузях управління, планування та прогнозування ІТ, створюють перспективні або модернізують існуючі АС, ведуть дослідження за напрямками забезпечення безпеки та неперервності функціювання систем ІТ.
Викладений матеріал призначений для аспірантів та магістрантів вищих навчальних закладів, які навчаються за спеціальністю «Безпека інформаційно комунікаційних систем» в галузі знань «Інформаційна безпека».