Wireshark Exercices
Affûtez vos compétences en analyse réseau grâce à une collection d'exercices pratiques sur Wireshark. Ces défis concrets sont conçus pour tester et améliorer votre maîtrise de la capture de paquets, du filtrage et de l'analyse de protocole. Chaque exercice présente un scénario réel, offrant des opportunités d'appliquer vos connaissances au dépannage réseau, à l'analyse de sécurité et à la surveillance des performances. Progressez à travers ces laboratoires pour acquérir une expérience pratique avec l'analyseur de protocole réseau le plus réputé au monde.
Découvrir les catégories
ToutLinuxDevOpsCybersécuritéDevOps EngineerCybersecurity EngineerDevSecOpsKali LinuxRed Hat Enterprise LinuxFormation RHCSAFormation RHCE in Enterprise LinuxFormation LFCSShellGitDockerKubernetesFormation CKAFormation CKADFormation CKSAnsibleFormation RHCE in AnsibleJenkinsNmapWiresharkHydraCompTIABase de donnéesMySQLPostgreSQLRedisMongoDBSQLitePythonGolangJavaCC++Développement webScience des données
Utiliser Nmap pour scanner et documenter les services réseau
Dans ce labo, vous apprendrez à utiliser Nmap pour scanner et documenter les services réseau. Vous commencerez par configurer un serveur web, puis vous utiliserez Nmap pour rechercher les ports ouverts et identifier les services en cours d'exécution. Enfin, vous documenterez vos découvertes dans un rapport.
LabWireshark
Analyser des fichiers PCAP avec tcpdump
Dans ce défi, vous jouerez le rôle d'un analyste en sécurité enquêtant sur une intrusion potentielle. Utilisez tcpdump pour analyser un fichier PCAP bruyant, identifier l'attaquant et extraire des identifiants volés.
ChallengeWireshark
Filtres de paquets Berkeley (BPF)
Dans ce laboratoire, vous maîtriserez les filtres de paquets Berkeley (BPF) pour isoler chirurgicalement le trafic réseau à l'aide de tcpdump. Vous apprendrez à rédiger des filtres basés sur des adresses IP, des sous-réseaux et des ports spécifiques.
LabWireshark
Inspection du contenu des paquets
Dans ce laboratoire, vous irez au-delà des en-têtes de paquets réseau pour apprendre à inspecter les données réelles (payload) à l'aide de tcpdump. Vous utiliserez des options de formatage hexadécimal et ASCII pour lire et extraire manuellement le trafic non chiffré de la couche application.
LabWireshark
Interface réseau et capture de base
Dans ce laboratoire, vous apprendrez les fondamentaux de l'analyse du trafic réseau en utilisant l'analyseur de paquets en ligne de commande tcpdump sur Linux. Vous vous exercerez à identifier les interfaces réseau, à capturer du trafic brut en temps réel et à gérer la taille des captures pour comprendre le flux de données de base sur un réseau.
LabWireshark
Gestion des fichiers PCAP
Dans ce laboratoire, vous acquerrez des compétences essentielles en informatique légale en apprenant à enregistrer le trafic réseau en direct dans des fichiers PCAP, à les relire pour une analyse hors ligne à l'aide de tcpdump, et à appliquer des filtres pour enquêter rétroactivement sur des événements réseau.
LabWireshark
Analyse automatisée du trafic
Dans ce défi, vous endosserez le rôle d'un chasseur de menaces (Threat Hunter). À partir d'une capture de paquets contenant une activité malveillante, utilisez tshark pour extraire les requêtes DNS, identifier le domaine C2 et extraire l'URI HTTP malveillante.
ChallengeWireshark
Extraction de champs et formatage
Dans ce laboratoire, vous apprendrez à analyser le trafic réseau pour une exploitation automatisée. Vous personnaliserez la sortie de tshark pour extraire des champs de protocole spécifiques et les formater en valeurs séparées par des virgules (CSV).
LabWireshark
Suivi des flux réseau
Dans ce laboratoire, vous apprendrez à reconstruire des conversations réseau fragmentées à l'aide de tshark. En suivant des flux TCP complets, vous réassemblerez les paquets pour visualiser l'intégralité de l'interaction.
LabWireshark
Introduction à Tshark
Dans ce laboratoire, vous explorerez tshark, le puissant équivalent en ligne de commande de Wireshark. Vous apprendrez à capturer du trafic réseau et à appliquer des filtres d'affichage capables d'interpréter nativement les structures de protocoles tels que HTTP et DNS.
LabWireshark
Enquête sur les paquets et les alertes
Dans ce défi, vous allez enquêter sur une activité réseau suspecte en capturant le trafic, en reconstruisant une conversation malveillante, en extrayant des indicateurs et en préparant une alerte pour les analystes.
ChallengeWireshark