Wprowadzenie do analizy ataków
Wireshark jest potężnym narzędziem umożliwiającym wykrywanie i analizę różnych typów ataków sieciowych. W tym rozdziale omówimy kilka popularnych scenariuszy ataków, sposoby ich identyfikacji oraz metody ochrony przed nimi.
O ile moduł 07 pokazywał ogólne techniki wykrywania anomalii, ten moduł przechodzi przez konkretne, nazwane scenariusze krok po kroku: DNS spoofing, ataki MitM, ataki na konkretne protokoły (SSH, bazy danych) oraz ataki na warstwę aplikacji (SQL Injection, XSS). Każdy scenariusz kończy się zestawem filtrów wyświetlania, których realnie można użyć do potwierdzenia hipotezy — z zastrzeżeniem, że wynik filtra to poszlaka, a nie dowód sam w sobie.