بسیاری از تیمهای شکار تهدیدات و پاسخ به حوادث، امروزه تمرکز خود را بر اطلاعات بهدست آمده از تهدیدات قبلی پایهگذاری کردهاند و برای کشف شواهدی جدید، از حوادث قبلی استفاده میکنند. برخی دیگر نیز تمرکز خود را بر گزارشهای پس از حادثه قرار داده و با تهدیدات مقابله میکنند. درحقیقت ردپای بهجا مانده از مهاجمان، میتواند بینش ارزشمندی از اهداف، قابلیتها، موفقیتها و شکستهای آنها را فراهم کرده و موجب کشف راههای جدید برای مقابله با آنها شود.
دوره SANS FOR572 با محوریت فارنزیک شبکه، به بررسی روشهای موجود در این زمینه خواهد پرداخت. افرادی که بنا به علاقمندی و یا موقعیت شغلی خود نیازمند کسب دانش تخصصی فارنزیک در حوزه تجهیزات شبکه از قبیل سوئیچ، فایروال، روتر، IPS ، IDS و در ادامه آن تجزیه و تحلیل اطلاعات جمعآوریشده هستند، میتوانند در این دوره نیازهای خود را بدست آورند.
پروتکلهای مختلفی مانند Netflow و تجزیه و تحلیل ترافیک این پروتکلها، ازجمله مباحث مطرح شده در دوره SANS FOR572 بهشمار میروند. درحقیقت در این دوره نحوه فارنزیک پروتکلهایی نظیر http / SMB / SNTP / FTP و... آموزش داده خواهد شد.
پس از گذراندن این دوره توانایی انجام فعالیتهای زیر را خواهید داشت: