Uygulamalı TCP/IP Güvenliği Eğitimi İçeriği
- Temel TCP/IP Protokolleri Analizi
- TCP/IP ve OSI Karşılaştırması
- ARP, IP, ICMP,TCP, UDP, IPv6 protokolleri
- Protokol başlık analizi
- Hping ile istenilen türde TCP/IP paketleri oluşturma
TCP/IP Ağlarda Paket Analizi ve Sniffer Kullanımı
-
- TCP/IP Paket Yapısı ve Analizi
- Sniffing Kavramı
- Sniffinge açık protokoller
- Sniffing Çeşitleri
- Aktif Modda Sniffing
- Pasif Modda Sniffing
- Paket analizi ve sniffing için kullanılan araçlar
- Wireshark, tcpdump, Snort, tshark, snoop
Katman Katman TCP/IP Kaynaklı Açıklıklar
- ARP Protokolü Zayıflık Analizi
- ARP spoofing, ARP Cache Poisoning
- Switchlerin sahte ARP paketleri ile devre dışı bırakılması(Mac flooding)
- Gratious ARP Paketleri ve zararları
- ARP kullanılarak yapılan DOS saldırıları
- Kablosuz ağlarda ve ARP
IP(Internet protokolü) Zayıflık Analizi
-
- Ip parçalanması ve kötüye kullanımı
- Parçalanmış paketler ve kötüye kullanımları
- IPv6 ve getirdiği güvenlik zaafiyetleri
ICMP Zayıflık Analizi
-
- Icmp Redirect mesajları ile MITM saldırıları
- ICMP paketleri ile işletim sistemi belirleme
- ICMP paketleri ile DDOS saldırıları
TCP ve UDP Zayıflık İncelemesi
-
- TCP iletişiminde oturum çalma
- TCP Sıra numarası tahmin etme saldırıları
- SynFlood DDos Saldırıları
- UDPFlood DDOS Saldırıları
- TCP ve UDP üzerinden Traceroute
- UDP kullanan servislerde spoofing saldırıları
DNS Protokolü Zaafiyetleri
-
- DNS Protokolü hakkında Genel Bilgiler
- DNS protokolü paket analizi
- DNS protokolü geçmiş güvenlik zaafiyetleri
- DNS Spoofing
- DNS Cache Snooping
- DNS Cache poisoning
- DNS sunuculara yöntelik DOS/DDOS saldırıları
DHCP Protokolü zaafiyetleri
-
- DHCP temelleri
- DHCP paket analizi
- Sahte/Yetkisiz DHCP sunucular ve tehlikeleri
- DHCP sunucuyu devre dışı bırakma saldırıları
HTTP Protokokü ve Temel Zaafiyetleri
-
- HTTP başlık bilgileri
- Oturum yönetimi
- Cookie üzerinden oturum yönetimi ve güvenlik zaafiyetleri
- HTTP request pipelining
- HTTP üzerinden yapılan dos saldırıları
SSL Kullanımı ve Zaafiyetleri
-
- SSL ve TSL farklılıkları
- SSL/TLS paket analizi
- SSL bağlantılarda araya girme
TCP/IP Aykırılıkları
-
- Firewall Port Knocking
- Kapalı port üzerinden veri transferi
- Kapalı port üzerinden uzak sistemlerde komut çalıştırma
- Tersine kanal açma yöntemi ile güvenlik duvarı ile korunan ağlara erişim
Protokol Zaafiyetlerinden Korunma Yöntemleri