دورة تحقيق حركة الشبكة باستخدام Wireshark

تحويل ملفات التقاط الحزم إلى نتائج شبكية قابلة للتتبع للتشغيل واستكشاف الأعطال والتحقيقات الأمنية.
دورة تحقيق حركة الشبكة باستخدام Wireshark

نظرة سريعة

المدة
5 أيام
نوع التدريب
حضوري
المدن
لندن، أمستردام، أكرا، باريس، شيكاغو، دبي وغيرها
أقرب موعد
12 – 16 أكتوبر 2026، لندن
متوسط الرسوم
5,800 €

نظرة عامة

دورة التحقيق في حركة الشبكة باستخدام Wireshark دورة متوسطة لمدة 5 أيام لمحللي الشبكات ومحققي مراكز العمليات ومستجيبي الحوادث ومهندسي البنية التحتية وفرق العمليات السيبرانية، ويعود المشاركون منها بدفتر تحقيق لحركة الشبكة. يمارس المشاركون تخطيط التقاط الحزم وتحليل مرشحات Wireshark وتحليل محادثات TCP ومراجعة بيانات البروتوكولات وفرز الحركة المشبوهة وإعادة بناء الخط الزمني للحادث. وتميز الدورة أدلة الحزم عن أمن الشبكات العام. تطور أجايل للتدريب قدرات التحقيق في حركة الشبكة.

الفئة المستهدفة

  • وظائف تحليل الشبكات المسؤولة عن تفسير سلوك الحزم وأداء الخدمات
  • وظائف العمليات الأمنية المسؤولة عن فرز نشاط الشبكة المشبوه
  • وظائف الاستجابة للحوادث المسؤولة عن إعادة بناء أدلة الشبكة
  • وظائف هندسة البنية التحتية المسؤولة عن تشخيص أعراض البروتوكولات والاتصال
  • وظائف العمليات السيبرانية المسؤولة عن توثيق نتائج حركة الشبكة

تفترض الدورة أن المشاركين يستطيعون تفسير عنونة TCP/IP والمنافذ والبروتوكولات الشائعة ومخططات الشبكات، وتستبعد الاستغلال الهجومي والهندسة العكسية للبرمجيات الخبيثة واختراق الشبكات اللاسلكية ومعمارية الأمن العامة.

الإدارات والقطاعات المستهدفة

تدعم الدورة الإدارات والقطاعات التي تشغل الخدمات الشبكية أو تراقبها أو تحقق فيها.

  • عمليات الشبكات والأمن في القطاع المصرفي
  • ضمان خدمات الاتصالات
  • مراقبة البنية التحتية للطاقة والمرافق
  • عمليات تقنية الرعاية الصحية
  • خدمات الشبكات والأمن المدارة

أهداف التعلم

بنهاية هذه الدورة، سيتمكن المشاركون من:

  • تطبيق تخطيط لالتقاط الحزم قائم على الأدلة
  • استخدام مرشحات الالتقاط والعرض بدقة
  • تحليل البروتوكولات والمحادثات وسلوك TCP
  • تشخيص أعراض الأداء من أدلة الحزم
  • ترتيب الحركة المشبوهة وإعادة بناء الخطوط الزمنية
  • بناء دفتر تحقيق لحركة الشبكة

جدول الدورة

اليوم 1: تخطيط أدلة الحزم وحفظها

  • خريطة اختيار نقاط مراقبة الشبكة
  • خطة نطاق التقاط الحزم والأدلة
  • إعداد واجهات الالتقاط في Wireshark
  • أسلوب تصميم مرشحات الالتقاط والتحقق منها
  • سجل سلامة ملفات PCAP وملاحظات القضية

اليوم 2: التنقل في الحركة وترشيحها

  • سير قوائم الحزم والتفاصيل والبايتات في Wireshark
  • منشئ حقول مرشحات العرض ومعاملاتها
  • مصفوفة إحصاءات نقاط النهاية والمحادثات
  • مراجعة تسلسل البروتوكولات وتوزيع الحركة
  • أسلوب المراجع الزمنية ومحاذاة ملفات الالتقاط

اليوم 3: تحليل سلوك البروتوكولات

  • مخطط مصافحة TCP وحالة الجلسة
  • جدول أدلة إعادة إرسال TCP وفقد الحزم
  • ورقة تحليل استعلامات DNS واستجاباتها
  • خريطة معاملات HTTP وبيانات الكائنات
  • مراجعة مصافحة TLS وبيانات الشهادات

اليوم 4: التحقيق في الشذوذ والحوادث

  • أسلوب فرز معلومات الخبراء في Wireshark
  • إعادة بناء المحادثة بأداة Follow Stream
  • مصفوفة أنماط الاتصال المشبوه
  • ورقة الخط الزمني لحادث الشبكة
  • سجل الثقة في النتائج والتفسيرات البديلة

اليوم 5: ممارسة التحقيق في حركة الشبكة

  • تمرين: التحقق من نطاق التقاط الحزم
  • تمرين: بناء مرشحات لسؤال شبكي
  • تمرين: تشخيص أعراض TCP والبروتوكولات
  • تمرين: إعادة بناء نشاط حركة مشبوهة
  • المشروع الختامي: دفتر تحقيق لحركة الشبكة

التمارين التطبيقية

تستخدم الدورة أنشطة مقترحة من شبكات المصارف والاتصالات والطاقة والرعاية الصحية والخدمات المدارة.

  • نشاط مقترح: اختيار نقاط المراقبة وتحديد نطاق الالتقاط وحفظ سجل أدلة PCAP.
  • نشاط مقترح: بناء مرشحات التقاط وعرض تجيب عن أسئلة تشغيلية محددة.
  • نشاط مقترح: ربط بيانات TCP وDNS وHTTP وTLS بفرضية أداء أو أمن.
  • نشاط مقترح: جمع المحادثات والخطوط الزمنية وأحكام الثقة والنتائج في دفتر تحقيق.

الأسئلة الشائعة

لمن تناسب دورة التحقيق في حركة الشبكة باستخدام Wireshark، وماذا تفترض؟

تناسب وظائف الشبكات والعمليات الأمنية والاستجابة للحوادث والبنية التحتية والعمليات السيبرانية، وتفترض الإلمام بعنونة TCP/IP والمنافذ والبروتوكولات الشائعة ومخططات الشبكات.

كيف يختلف التحقيق في حركة الشبكة باستخدام Wireshark عن تدريب أمن الشبكات العام؟

يركز التحقيق باستخدام Wireshark على أدلة الحزم والمحادثات وسلوك البروتوكولات والخطوط الزمنية والنتائج، بينما يغطي أمن الشبكات العام المعمارية والضوابط والإدارة والسياسات.

ما الفرق بين مرشحات الالتقاط ومرشحات العرض في Wireshark؟

تحد مرشحات الالتقاط الحزم التي يجري جمعها، بينما تختار مرشحات العرض الحزم الظاهرة من ملف التقاط قائم دون حذف بقية الحزم الملتقطة.

كيف يساعد Wireshark في تشخيص أعراض أداء TCP؟

يساعد Wireshark المحللين على فحص المصافحة وتسلسل الحزم والإقرارات وإعادة الإرسال ومؤشرات الفقد والتوقيت وسلوك النوافذ وإحصاءات المحادثات ضمن سياق الشبكة.

كيف يوثق المحللون نتائج حركة الشبكة المشبوهة؟

يوثق المحللون نطاق الالتقاط والتوقيتات والمرشحات ونقاط النهاية والمحادثات وأدلة البروتوكولات والتفسيرات البديلة والثقة والقيود والإجراءات اللازمة للتأكيد أو التصعيد.

الخاتمة

يعود المشاركون بدفتر تحقيق لحركة الشبكة يربط قرارات الالتقاط والمرشحات وأدلة البروتوكولات والمحادثات والخطوط الزمنية وأعراض الأداء والنشاط المشبوه والنتائج المدعومة. يحول الدفتر الحزم المنفصلة إلى سير تحقيق قابل للتتبع. ويدعم التحليل المنسق بين وظائف الشبكات والبنية التحتية والعمليات الأمنية والاستجابة للحوادث.

ساعات معتمدة: 5 ساعة في اليوم

وضع الدورة: دوام كامل

مقدم الدورة: مركز (Agile Leaders) للتدريب

عرض 21-40 من 74 أحداث
الصورة الموقع التواريخ المدة النمط السعر الإجراءات
برشلونة برشلونة الأسبوع 04, 2027
25 – 29 يناير 2027
5 أيام حضوري €5,700
تبليسي تبليسي الأسبوع 04, 2027
25 – 29 يناير 2027
5 أيام حضوري €5,000
كيب تاون كيب تاون الأسبوع 04, 2027
31 يناير – 4 فبراير 2027
5 أيام حضوري €4,500
ماربيا ماربيا الأسبوع 05, 2027
7 – 11 فبراير 2027
5 أيام حضوري €5,700
دبي دبي الأسبوع 06, 2027
8 – 12 فبراير 2027
5 أيام حضوري €4,500
لندن لندن الأسبوع 07, 2027
15 – 19 فبراير 2027
5 أيام حضوري €5,700
أثينا أثينا الأسبوع 07, 2027
15 – 19 فبراير 2027
5 أيام حضوري €6,700
الكويت الكويت الأسبوع 07, 2027
21 – 25 فبراير 2027
5 أيام حضوري €5,500
روما روما الأسبوع 09, 2027
1 – 5 مارس 2027
5 أيام حضوري €5,700
فيينا فيينا الأسبوع 09, 2027
1 – 5 مارس 2027
5 أيام حضوري €5,700
أمستردام أمستردام الأسبوع 10, 2027
8 – 12 مارس 2027
5 أيام حضوري €5,700
القاهرة القاهرة الأسبوع 11, 2027
15 – 19 مارس 2027
5 أيام حضوري €4,100
ميلان ميلان الأسبوع 11, 2027
15 – 19 مارس 2027
5 أيام حضوري €5,700
الدوحة الدوحة الأسبوع 11, 2027
21 – 25 مارس 2027
5 أيام حضوري €5,500
جوهانسبرغ جوهانسبرغ الأسبوع 12, 2027
28 مارس – 1 أبريل 2027
5 أيام حضوري €4,500
أبوظبي أبوظبي الأسبوع 14, 2027
5 – 9 أبريل 2027
5 أيام حضوري €4,700
مدريد مدريد الأسبوع 15, 2027
12 – 16 أبريل 2027
5 أيام حضوري €5,700
دبي دبي الأسبوع 16, 2027
19 – 23 أبريل 2027
5 أيام حضوري €4,500
سان دييغو سان دييغو الأسبوع 16, 2027
19 – 23 أبريل 2027
5 أيام حضوري €14,000
لانكاوي لانكاوي الأسبوع 16, 2027
25 – 29 أبريل 2027
5 أيام حضوري €6,000

الأسئلة الشائعة

ما الذي تغطيه هذه الدورة؟

نظرة عامةدورة التحقيق في حركة الشبكة باستخدام Wireshark دورة متوسطة لمدة 5 أيام لمحللي الشبكات ومحققي مراكز العمليات ومستجيبي الحوادث ومهندسي البنية التحتية وفرق العمليات السيبرانية، ويعود المشاركون منها بدفتر تحقيق لحركة الشبكة. يمارس المشاركون تخطيط التقاط الحزم وتحليل مرشحات Wireshark وتحليل محادثات TCP ومراجعة بيانات البروتوكولات وفرز الحركة المشبوهة…

هل تتوفر مواعيد لهذه الدورة؟

نعم. المواعيد والوجهات المتاحة مدرجة في قسم مواعيد الدورة في هذه الصفحة.

كيف يمكنني التسجيل؟

اختر موعداً متاحاً في هذه الصفحة ثم أكمل نموذج التسجيل، أو أرسل استفساراً عن البرنامج.

هل يمكنني تنزيل كتيب الدورة؟

نعم. استخدم رابط تنزيل الكتيب الموجود في هذه الصفحة.

هذه الدورة في المدن