Wireshark 演習問題

実践的な Wireshark 演習のコレクションで、ネットワーク分析スキルを磨きましょう。これらの実践的な課題は、パケットキャプチャ、フィルタリング、プロトコル分析の習熟度をテストし、向上させるように設計されています。各演習は現実世界のシナリオを提示し、ネットワークトラブルシューティング、セキュリティ分析、パフォーマンス監視において知識を応用する機会を提供します。これらのラボを進めることで、世界で最も優れたネットワークプロトコルアナライザを使った実践的な経験を積むことができます。

Nmap を使用したネットワークサービスのスキャンとドキュメント化

Nmap を使用したネットワークサービスのスキャンとドキュメント化

このラボでは、Nmap を使用してネットワークサービスをスキャンし、ドキュメント化する方法を学びます。まず、Web サーバーをセットアップし、次に Nmap を使用して開いているポートをスキャンし、実行中のサービスを特定します。最後に、調査結果をレポートにまとめます。
LabWireshark
tcpdump を使用した PCAP ファイルの解析

tcpdump を使用した PCAP ファイルの解析

このチャレンジでは、セキュリティアナリストとして潜在的な侵害を調査します。tcpdump を使用してノイズの多い PCAP ファイルを解析し、攻撃者を特定して、盗まれた認証情報を抽出します。
ChallengeWireshark
Berkeley Packet Filters (BPF)

Berkeley Packet Filters (BPF)

この実験では、Berkeley Packet Filters (BPF) を習得し、tcpdump を使用してネットワークトラフィックを外科手術のように正確に分離する方法を学びます。特定の IP アドレス、サブネット、ポートに基づいてフィルタを作成する方法を習得します。
LabWireshark
パケット内容の調査

パケット内容の調査

この実験では、ネットワークパケットのヘッダーを超えて、tcpdump を使用して実際のペイロードデータを調査する方法を学びます。16 進数および ASCII 形式の出力フラグを活用し、暗号化されていないアプリケーション層のトラフィックを手動で読み取り、抽出します。
LabWireshark
ネットワークインターフェースと基本的なパケットキャプチャ

ネットワークインターフェースと基本的なパケットキャプチャ

この実験では、Linux のコマンドラインパケットアナライザーである tcpdump を使用して、ネットワークトラフィック分析の基礎を学びます。ネットワークインターフェースの特定、ライブトラフィックのキャプチャ、キャプチャサイズの管理方法を練習し、ネットワーク上の基本的なデータフローを理解します。
LabWireshark
PCAP ファイルの管理

PCAP ファイルの管理

この実験では、ライブネットワークトラフィックを PCAP ファイルとして保存し、tcpdump を使用してオフラインで読み込み、フィルタを適用してネットワークイベントを遡及的に調査するという、デジタルフォレンジックの必須スキルを学びます。
LabWireshark
自動化されたトラフィック分析

自動化されたトラフィック分析

このチャレンジでは、脅威ハンターとして活動します。マルウェアの活動が含まれるパケットキャプチャを対象に、tshark を使用して DNS クエリを抽出し、C2 ドメインを特定し、悪意のある HTTP URI を抽出します。
ChallengeWireshark
フィールドの抽出とフォーマット

フィールドの抽出とフォーマット

この実験では、自動分析のためにネットワークトラフィックを解析する方法を学びます。tshark の出力をカスタマイズして特定のプロトコルフィールドを抽出し、整理されたカンマ区切り値(CSV)形式に変換します。
LabWireshark
ネットワークストリームの追跡

ネットワークストリームの追跡

この実験では、tshark を使用して断片化されたネットワーク通信を再構築する方法を学びます。完全な TCP ストリームを追跡することで、パケットを結合し、一連のやり取り全体を確認できるようになります。
LabWireshark
Tshark 入門

Tshark 入門

この実験では、Wireshark の強力なコマンドライン版である tshark について学びます。トラフィックのキャプチャ方法や、HTTP や DNS といったプロトコル構造を深く理解した上で適用できる表示フィルタの使い方を習得します。
LabWireshark
パケットからアラートへの調査

パケットからアラートへの調査

このチャレンジでは、トラフィックのキャプチャ、悪意のある通信の再構築、インジケーターの抽出、そしてアナリスト向けアラートの作成を通じて、疑わしいネットワークアクティビティを調査します。
ChallengeWireshark