ODBIERZ TWÓJ BONUS :: »

Wireshark. Analiza ruchu sieciowego i wykrywanie włamań Adam Józefiok

Wireshark. Analiza ruchu sieciowego i wykrywanie włamań Adam Józefiok - okladka książki

Wireshark. Analiza ruchu sieciowego i wykrywanie włamań Adam Józefiok - okladka książki

Autor:
Adam Józefiok
Wydawnictwo:
Helion
Wydawnictwo:
Helion
Ocena:
Bądź pierwszym, który oceni tę książkę
Stron:
504
Druk:
oprawa miękka
Dostępny format:
     PDF
Książka
119,20 zł 149,00 zł (-20%)
104,30 zł najniższa cena z 30 dni

Dodaj do koszyka Darmowa dostawa od 60,00 zł Do darmowej dostawy brakuje Ci 0,00 zł Najtańsza dostawa od 9,90 zł Gratulujemy! Twoje zamówienie kwalifikuje się do darmowej wysyłki Wysyłamy w 24h

Ebook
74,50 zł 149,00 zł (-50%)
111,75 zł najniższa cena z 30 dni

Dodaj do koszyka Dostępny natychmiast po opłaceniu zakupu lub Kup na prezent Kup 1-kliknięciem

Przenieś na półkę

Do przechowalni

Do przechowalni

Powiadom o dostępności audiobooka »

Czego się nauczysz?

  • Konfigurowania środowiska pracy i interfejsu programu Wireshark
  • Przechwytywania ruchu sieciowego w czasie rzeczywistym i pracy na plikach capture
  • Stosowania filtrów wyświetlania oraz profilowania, kolumn i reguł kolorowania
  • Analizowania podstawowych protokołów i mechanizmów: ICMP, DNS, ARP oraz three-way handshake TCP
  • Wykorzystywania Expert Info do wykrywania anomalii, błędów i problemów z jakością transmisji
  • Interpretowania Duplicate ACK, pakietów poza kolejnością i symptomów utraty pakietów
  • Przechwytywania ruchu przez SPAN/RSPAN i analizowania sesji zdalnych
  • Analizowania sesji TLS i wnioskowania o komunikacji mimo szyfrowania oraz po odszyfrowaniu
  • Diagnozowania problemów w warstwie drugiej: VLAN, STP, burze rozgłoszeniowe, CDP/LLDP i EtherChannel
  • Wykrywania ataków w L2, takich jak ARP poisoning/MiTM, MAC flooding oraz manipulacje STP
  • Analizowania pakietów IP, TTL/Hop Limit, traceroute oraz wykrywania duplikatów adresów IPv4 i IPv6
  • Badania routingu i incydentów w OSPF oraz interpretowania anomalii zestawiania sąsiedztwa
  • Rozpoznawania zagrożeń w L3, takich jak IP spoofing, nadużycia ICMP, fragmentacja i tunelowanie IP
  • Analizowania ruchu aplikacyjnego: DNS (timeouts, NXDOMAIN, cache poisoning), poczty oraz QUIC
  • Stosowania funkcji statystycznych Wiresharka do oceny wydajności, strat, fragmentacji i analizy TCP/HTTP
  • Automatyzowania analiz i rozszerzania Wiresharka za pomocą skryptów Lua

By wiedzieć, co w sieci piszczy

Świadomość tego, co i w jaki sposób jest przekazywane za pomocą sieci, to istotna sprawa. Szczególnie w kontekście potencjalnych ataków i włamań. Jednym z programów pozwalających przechwycić, przeanalizować w czasie rzeczywistym i szczegółowo przebadać pakiety danych przesyłanych w sieciach komputerowych jest Wireshark. Umożliwia on między innymi diagnozowanie problemów sieciowych, wykrywanie ataków i optymalizowanie wydajności sieci.

Jeśli chcesz wiedzieć o nim więcej, poznać pełny pakiet możliwości Wiresharka i nauczyć się z nich korzystać, najnowsza książka Adama Józefioka z pewnością Ci w tym pomoże. Za jej sprawą między innymi opanujesz podstawowe i zaawansowane funkcje programu. Dowiesz się, jak z udziałem Wiresharka przechwytywać i analizować ruch w sieci, wykrywać włamania do niej, a także monitorować jej bezpieczeństwo. Dzięki lekturze poradnika i przetestowaniu opisanych w nim narzędzi poznasz również statystyczne i analityczne funkcje tego przydatnego oprogramowania.

SUMMER BOOK FEST 2026!

Wybrane bestsellery

O autorze książki

Adam Józefiok ukończył studia doktoranckie na Politechnice Śląskiej w Gliwicach na Wydziale Automatyki, Elektroniki i Informatyki. Specjalizuje się w tematyce sieci komputerowych (przełączanie, routing, bezpieczeństwo i projektowanie). Jest autorem publikacji polskich oraz zagranicznych z tej dziedziny. Brał udział w konferencjach naukowych (krajowych oraz międzynarodowych) dotyczących sieci komputerowych.

Jest pracownikiem naukowym Katedry Sieci i Systemów Komputerowych Politechniki Śląskiej w Gliwicach. Na co dzień administruje również bezpieczeństwem urządzeń sieciowych, konfiguruje m.in. urządzenia sieciowe (Cisco, HP), utrzymuje sieci WAN. Przez 7 lat kierował komórką realizacji wsparcia usług IT.

Posiada wieloletnie doświadczenie w zakresie pracy jako administrator sieci oraz projektant sieci komputerowych. Przez lata projektował serwerownie oraz tworzył projekty okablowania. Tworzył procedury i dokumentacje projektowe. Na swoim koncie posiada wiele zrealizowanych projektów w zakresie zakupu sprzętu IT wraz z prowadzeniem procedur przetargowych, wdrożeniem, wykonaniem dokumentacji oraz testami.

Posiada certyfikaty: CCNA Security, CCNP Routing and Switching, Cisco CCDP, CCNAV oraz certyfikat instruktorski Cisco CCAI, jak również certyfikaty ITIL i PRINCE2.

Jego pasją jest pisanie książek, praca ze studentami i szeroko rozumiana dydaktyka.

Adam Józefiok - pozostałe książki

Helion - inne książki

Najczęściej zadawane pytania (FAQ)
1. Czy ta książka uczy pracy z Wiresharkiem od podstaw, czy tylko zaawansowanych technik?
Obejmuje oba poziomy -- zaczyna od interfejsu, przechwytywania i prostych filtrów, a potem przechodzi do zaawansowanej analizy (m.in. Expert Info, TLS, RSPAN, analiza anomalii i scenariusze awarii).
2. Jakie konkretne tematy bezpieczeństwa i wykrywania włamań są omawiane?
Książka pokazuje m.in. analizę i detekcję ARP poisoning/MiTM, MAC flooding, manipulacje STP, skanowanie nmap (SYN/UDP), IP spoofing, nadużycia ICMP, fragmentację jako technikę omijania zabezpieczeń oraz anomalie w routingu (OSPF).
3. Czy znajdę tu praktyczne filtry i gotowe sposoby na szybszą analizę pakietów?
Tak -- w wielu rozdziałach są ,,użyteczne filtry" oraz przykłady filtrów wyświetlania i scenariusze diagnostyczne (DNS, TCP, VLAN, protokoły L2/L3), które można od razu zastosować w pracy.
4. Czy książka pomoże mi diagnozować typowe problemy sieciowe (opóźnienia, straty, retransmisje)?
Tak -- omawia m.in. Duplicate ACK, pakiety poza kolejnością, straty i fragmentację, three-way handshake, analizę wydajności TCP na wykresach oraz narzędzia statystyczne Wiresharka do oceny jakości przechwycenia.
5. Czy porusza temat analizy ruchu szyfrowanego (TLS) i co da się zobaczyć mimo szyfrowania?
Tak -- są osobne sekcje o analizie sesji TLS ,,mimo szyfrowania" oraz po odszyfrowaniu ruchu, wraz z praktycznym podejściem do interpretacji tego, co Wireshark jest w stanie pokazać.
6. Jakie warstwy i protokoły są analizowane w książce?
Zakres jest szeroki: od warstwy 2 (STP, VLAN, ARP, CDP/LLDP, LACP/EtherChannel) przez warstwę 3 (IP, ICMP, DHCP, OSPF, geolokalizacja) aż po wyższe warstwy (DNS, HTTP, poczta, QUIC, VoIP).
7. Czy są rozdziały o statystykach, raportach i automatyzacji w Wiresharku?
Tak -- książka opisuje funkcje statystyczne i analityczne (m.in. statystyki HTTP, analiza wydajności, wykresy TCP) oraz rozszerzanie Wiresharka i automatyzację przy użyciu skryptów Lua.

Zamknij

Przenieś na półkę
Dodano produkt na półkę
Usunięto produkt z półki
Przeniesiono produkt do archiwum
Przeniesiono produkt do biblioteki

Zamknij

Wybierz metodę płatności

Książka
119,20 zł
Dodaj do koszyka
Ebook
74,50 zł
Dodaj do koszyka
Płatności obsługuje:
Ikona płatności Alior Bank Ikona płatności Apple Pay Ikona płatności Bank PEKAO S.A. Ikona płatności Bank Pocztowy Ikona płatności Banki Spółdzielcze Ikona płatności BLIK Ikona płatności Crédit Agricole e-przelew Ikona płatności dawny BNP Paribas Bank Ikona płatności Google Pay Ikona płatności ING Bank Śląski Ikona płatności Inteligo Ikona płatności iPKO Ikona płatności mBank Ikona płatności Millennium Ikona płatności Nest Bank Ikona płatności Paypal Ikona płatności PayPo | PayU Płacę później Ikona płatności PayU Płacę później Ikona płatności Plus Bank Ikona płatności Płacę z Getin Bank Ikona płatności Płać z BOŚ Ikona płatności Płatność online kartą płatniczą Ikona płatności Santander Ikona płatności Visa Mobile
Bezpieczne płatności szyfrowane SSL