Análise de Cibersegurança com Wireshark e Tshark

Iniciante

Neste curso, aprenda análise de cibersegurança usando Wireshark e Tshark. Domine a captura de pacotes, filtragem, análise de protocolos e automação para um monitoramento de segurança de rede eficaz.

cybersecuritywireshark

💡 Este tutorial foi traduzido do inglês com assistência de IA. Para ver o original, você pode mudar para a versão em inglês

Este curso oferece uma introdução abrangente à análise de cibersegurança usando Wireshark e Tshark, dois analisadores de protocolo de rede poderosos e amplamente utilizados. Você aprenderá como capturar tráfego de rede, filtrar e analisar pacotes e automatizar tarefas para um monitoramento de segurança de rede eficaz. Este curso é projetado para profissionais de segurança, administradores de rede e qualquer pessoa interessada em entender o comportamento da rede e identificar potenciais ameaças à segurança. Através de laboratórios práticos, você obterá experiência prática no uso do Wireshark e Tshark para analisar vários protocolos de rede e identificar anomalias.

Objetivos

Ao concluir este curso, você será capaz de:

  • Capturar tráfego de rede ao vivo usando Wireshark e Tshark.
  • Aplicar filtros de captura e exibição para isolar tráfego específico de interesse.
  • Analisar vários protocolos de rede, incluindo TCP, HTTP, DNS e IPv6.
  • Extrair campos de pacotes e gerar estatísticas de protocolo.
  • Seguir fluxos TCP e analisar conversas.
  • Automatizar tarefas de análise de rede usando Tshark.
  • Identificar e solucionar problemas de rede.
  • Detectar potenciais ameaças e anomalias de segurança.
  • Personalizar Wireshark e Tshark para necessidades específicas de análise.
  • Lidar com arquivos de captura grandes de forma eficiente.
  • Estender a funcionalidade do Tshark com scripts Lua.

Destaques

  • Laboratórios Práticos: Obtenha experiência prática através de uma série de laboratórios guiados que cobrem vários aspectos da análise de rede.
  • Cenários do Mundo Real: Aprenda como aplicar seu conhecimento a desafios de segurança do mundo real.
  • Cobertura Abrangente: Cobre tanto a GUI do Wireshark quanto a interface de linha de comando do Tshark.
  • Técnicas de Automação: Aprenda como automatizar tarefas usando Tshark para uma análise eficiente.
  • Instrução Especializada: Aprenda com instrutores experientes com profundo conhecimento de segurança e análise de rede.

Este curso fornece as habilidades e o conhecimento essenciais para analisar efetivamente o tráfego de rede e identificar ameaças à segurança usando Wireshark e Tshark. Ao dominar essas ferramentas, você será capaz de:

  • Melhorar a postura de segurança da sua organização.
  • Solucionar problemas de rede de forma mais eficiente.
  • Obter uma compreensão mais profunda dos protocolos de rede.
  • Aprimorar suas perspectivas de carreira no campo da cibersegurança.

Professor

labby
Labby
Labby is the LabEx teacher.

Recomendado para Você

no data