はじめに (Introduction)
このチャレンジ (challenge) では、あなたは CyberDefend Inc. のネットワークセキュリティアナリストとして、潜在的な DNS トンネリング攻撃を示唆する疑わしい活動のため、社内ネットワーク上の DNS トラフィックを監視する役割を担います。あなたの目的は、セキュリティ分析のために DNS 通信のみを分離してキャプチャすることです。
Wireshark を使用して、適切なキャプチャフィルタ "udp port 53" を適用し、特に DNS トラフィックをターゲットにし、少なくとも 10 個のパケットをキャプチャし、指定されたディレクトリに pcapng ファイルとして保存する必要があります。この実践的な演習は、ネットワークトラフィックのフィルタリングとプロトコル分析における重要なスキルを開発するのに役立ちます。これらのスキルは、ネットワーク通信における潜在的なセキュリティ脅威を特定し、調査するために不可欠です。
Skills Graph
%%%%{init: {'theme':'neutral'}}%%%%
flowchart RL
wireshark(("Wireshark")) -.-> wireshark/WiresharkGroup(["Wireshark"])
wireshark/WiresharkGroup -.-> wireshark/packet_capture("Packet Capture")
wireshark/WiresharkGroup -.-> wireshark/capture_filters("Capture Filters")
wireshark/WiresharkGroup -.-> wireshark/export_packets("Exporting Packets")
subgraph Lab Skills
wireshark/packet_capture -.-> lab-548826{{"DNS 通信をフィルタリングする"}}
wireshark/capture_filters -.-> lab-548826{{"DNS 通信をフィルタリングする"}}
wireshark/export_packets -.-> lab-548826{{"DNS 通信をフィルタリングする"}}
end