ycliper

Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
Скачать

Michał Sołtysik - Deep Packet Inspection Analysis - Examining One Packet Killers (ENG)

Автор: Michał Sołtysik

Загружено: 2024-06-26

Просмотров: 542

Описание: Other content:    • Michał Sołtysik - Cybersecurity content  

Official website: https://michalsoltysik.com/

Michał Sołtysik is a Cybersecurity Consultant and Blue Team, Purple Team, and Red Team Analyst, bringing a broad and in-depth range of expertise to his cybersecurity practice.

He is also a Digital and Network Forensics Examiner, Cyber Warfare Organizer, and SOC Trainer, specializing in SOC operational capability and maturity development, network edge traffic profiling, and adversary emulation in EDR testing.

0:00 Start

1:51 Title of the lecture: Deep Packet Inspection Analysis: Examining One Packet Killers.

2:30 Description of the lecture: Security Operations Center (SOC) teams monitor network traffic using SIEM and IPS solutions, along with other security tools. However, these tools can sometimes fall short in their capability, particularly when faced with complex attacks that exploit legitimate network protocols, such as a single, crafted packet. To combat these threats, SOC teams must adopt advanced techniques such as Deep Packet Inspection (DPI). The webinar explores DPI analysis techniques to detect and mitigate "One Packet Killers", using real-world examples from DHCP, H.225.0, Modbus over TCP, WTP, and BAT_GW protocols. Furthermore, it examines the intricacies of each protocol and highlights how specific message manipulations within these protocols can activate Denial-of-Service (DoS) attacks or disrupt communication flows. By mastering DPI techniques and addressing these protocol security weaknesses, SOC teams can enhance their ability to maintain a robust network security posture.

Content:

1:37 Opening words
3:58 Why IPS, WAF, and SIEM solutions are not enough.
7:07 Summary of the need for deep packet inspection analysis.
10:14 The four main categories of weaknesses/vulnerabilities.
10:53 DoS Attack Categories.
12:39 One Packet Killer via a vulnerability (CVE-2021-45105).
13:45 One Packet Killer via a weak protocol design in DHCP.
16:03 One Packet Killer via a weak protocol design in Modbus over TCP.
21:52 One Packet Killer via a weak protocol design in WTP.
22:53 One Packet Killer via a weak protocol design in BAT_GW.
26:13 One Packet Killer via a weak protocol design in H.225.0.
31:40 Findings (a breakdown of the possibilities and limitations behind functionalities within protocols which can be misused for DoS attacks under specific circumstances).
32:45 Protocol-based DoS Attacks.
33:48 DoS Attacks: Classification and Protocol Weakness Examples.
35:00 Some possible reasons why an attacker might send a single such packet ('One Packet Killer').
36:46 Conclusions of the webinar.
39:42 Recommendations on protocol weaknesses.
41:16 An example of a 'Silent Killer' using a ubiquitous protocol DNS.
47:35 Q&A.
58:47 Closing words.

Contact:
Mail: [email protected]
LinkedIn:   / michal-soltysik-ssh-soc  
GitHub: https://github.com/MichalSoltysikSOC
Accredible: https://www.credential.net/profile/mi...
Credly: https://www.credly.com/users/michal-s...

Link to download the presentation in .pdf format: https://files.fm/f/5gh6bawv36

Не удается загрузить Youtube-плеер. Проверьте блокировку Youtube в вашей сети.
Повторяем попытку...
Michał Sołtysik - Deep Packet Inspection Analysis - Examining One Packet Killers (ENG)

Поделиться в:

Доступные форматы для скачивания:

Скачать видео

  • Информация по загрузке:

Скачать аудио

Похожие видео

Michał Sołtysik - Remcos RAT threat analysis on Windows including IEC 60870-5-104 traffic (ENG)

Michał Sołtysik - Remcos RAT threat analysis on Windows including IEC 60870-5-104 traffic (ENG)

openQSE aws feb 17 2026

openQSE aws feb 17 2026

"Prezydent dokonał zdrady stanu" - Czarzasty komentuje weto Nawrockiego do ustawy o SAFE

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

OSINT для новичков: найдите всё о юзернейме и фото с Sherlock и Google Dorks!

ActiveEndpointInspectorSuite - Baseline-Driven Threat Hunting on Windows - Overview and Usage

ActiveEndpointInspectorSuite - Baseline-Driven Threat Hunting on Windows - Overview and Usage

ENOG 14: Проблемы deep packet inspection в транспортных сетях - Артём Гавриченков (RU)

ENOG 14: Проблемы deep packet inspection в транспортных сетях - Артём Гавриченков (RU)

Architecting AI-Ready Data Pipelines: Practical Patterns for Real-Time Intelligence

Architecting AI-Ready Data Pipelines: Practical Patterns for Real-Time Intelligence

Ваш страх летать не имеет смысла! Объясняет пилот

Ваш страх летать не имеет смысла! Объясняет пилот

How ISPs block websites with DPI - Technical Dive (Deep Packet Inspection)

How ISPs block websites with DPI - Technical Dive (Deep Packet Inspection)

КАК ОТСЛЕЖИВАТЬ МОШЕННИКОВ В 2026: Wireshark на практике (Nmap + Bruteforce)

КАК ОТСЛЕЖИВАТЬ МОШЕННИКОВ В 2026: Wireshark на практике (Nmap + Bruteforce)

Разведчик о том, как использовать людей

Разведчик о том, как использовать людей

Как Сделать Настольный ЭЛЕКТРОЭРОЗИОННЫЙ Станок?

Как Сделать Настольный ЭЛЕКТРОЭРОЗИОННЫЙ Станок?

Третья мировая уже началась? ЦРУ, Европа, Китай и война вокруг Ирана — большой разбор

Третья мировая уже началась? ЦРУ, Европа, Китай и война вокруг Ирана — большой разбор

Как устроена кибербезопасность: VPN, NAT, фаервол и принцип минимальных привилегий

Как устроена кибербезопасность: VPN, NAT, фаервол и принцип минимальных привилегий

Взлом WiFi за 60 секунд | Как взламывают Ваш роутер будьте осторожны!

Взлом WiFi за 60 секунд | Как взламывают Ваш роутер будьте осторожны!

I Hacked This Temu Router. What I Found Should Be Illegal.

I Hacked This Temu Router. What I Found Should Be Illegal.

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Чем ОПАСЕН МАХ? Разбор приложения специалистом по кибер безопасности

Почему Кошки Вдруг ЗАЛЕЗАЮТ На Вас? (Причина шокирует)

Почему Кошки Вдруг ЗАЛЕЗАЮТ На Вас? (Причина шокирует)

ЧЕМ ЗАКОНЧИТСЯ ВОЙНА В ИРАНЕ? БЕСЕДА С ВИТАЛИЙ ПОРТНИКОВ  @Портников. Аргументы

ЧЕМ ЗАКОНЧИТСЯ ВОЙНА В ИРАНЕ? БЕСЕДА С ВИТАЛИЙ ПОРТНИКОВ @Портников. Аргументы

Почему 100 лет в электропоездах применяли не самый лучший двигатель? #энерголикбез

Почему 100 лет в электропоездах применяли не самый лучший двигатель? #энерголикбез

© 2025 ycliper. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]