Содержание
- Введение 1
- Теоретические основы анализа сетевого трафика 2
- - Обзор сетевых протоколов и принципов работы сетей 2.1
- - Методы сбора и обработки сетевых данных 2.2
- - Форматы данных сетевого трафика и их анализ 2.3
- Инструменты анализа сетевого трафика и контента 3
- - Обзор популярных инструментов для анализа трафика (Wireshark, tcpdump и др.) 3.1
- - Инструменты для обнаружения вредоносного трафика (Snort, Suricata) 3.2
- - Инструменты для оптимизации производительности сети (NetFlow, sFlow и др.) 3.3
- Практический анализ сетевого трафика 4
- - Анализ аномалий в сетевом трафике: примеры и методы обнаружения 4.1
- - Выявление вредоносной активности: кейсы и методы защиты 4.2
- - Оптимизация сетевых ресурсов на основе анализа трафика 4.3
- Анализ контента сетевого трафика 5
- - Анализ HTTP-трафика: методы и инструменты 5.1
- - Анализ DNS-запросов и ответов 5.2
- - Анализ других протоколов: FTP, SMTP. 5.3
- Заключение 6
- Список литературы 7