Análise de Cibersegurança com Wireshark e Tshark

Neste curso, aprenda análise de cibersegurança usando Wireshark e Tshark. Domine a captura de pacotes, filtragem, análise de protocolos e automação para um monitoramento de segurança de rede eficaz.

CibersegurançaWireshark

💡 Este tutorial foi traduzido do inglês com assistência de IA. Para ver o original, você pode mudar para a versão em inglês

Introdução

Análise de Cibersegurança com Wireshark e Tshark é um curso para iniciantes composto por 30 laboratórios guiados de análise de pacotes. Você aprenderá o ciclo de vida de uma captura, desde selecionar uma interface e gravar tráfego ao vivo até filtrar, extrair, resumir, exportar, rotacionar, compactar e depurar dados de pacotes.

Os fluxos de linha de comando com TShark formam o núcleo do curso, mas vários laboratórios também abrem a interface desktop do Wireshark para tarefas de HTTP, DNS, IPv6, redes sem fio, SMB e Lua. Os exercícios combinam capturas preparadas com tráfego ao vivo do laboratório para comparar análise offline reproduzível e observação em tempo real.

O que você aprenderá

Ao concluir este curso, você será capaz de:

  • Listar interfaces, capturar tráfego ao vivo, aplicar filtros BPF, limitar quantidade e comprimento de pacotes e salvar arquivos PCAP ou compactados
  • Ler resumos e detalhes de protocolos, alterar visualizações de tempo e hexadecimal e usar análise em duas passagens
  • Aplicar filtros de exibição, decodificar tráfego de portas não padrão, ativar ou desativar dissectors e exportar subconjuntos filtrados
  • Analisar conversas e fluxos TCP, retransmissões, atividade DNS, tráfego IPv6, requisições e objetos HTTP, quadros sem fio e tempos de resposta SMB
  • Extrair campos selecionados em CSV ou JSON, gerar estatísticas de protocolos e canalizar saídas por grep e wc
  • Gerenciar capturas grandes ou contínuas com subconjuntos, rotação em ring buffer, compactação, atualizações ao vivo, temporizadores de desempenho e logs de diagnóstico
  • Carregar um script Lua e passar argumentos para estender o processamento de pacotes e produzir saídas personalizadas

Para quem é este curso

Este curso é indicado para analistas de segurança iniciantes, administradores de redes e sistemas, profissionais de suporte de TI e estudantes que desejam prática estruturada com capturas e o conjunto de ferramentas Wireshark.

Pré-requisitos: Recomenda-se conhecer endereços IP, portas TCP e UDP, DNS, HTTP e o terminal Linux. Não é necessária experiência com Wireshark ou TShark; os laboratórios introduzem as opções gradualmente, embora os últimos esperem que você consiga combiná-las.

Ambiente de aprendizagem: Os 30 laboratórios guiados são executados em um desktop Ubuntu 22.04 privilegiado com terminal, arquivos PCAP e interfaces de captura do laboratório. Alguns exercícios usam sudo, captura ao vivo, janelas do Wireshark ou modo monitor. Capture tráfego apenas no laboratório ou em redes onde tenha permissão explícita.

Perguntas frequentes

O curso ensina a interface do Wireshark ou apenas TShark?

Ensina ambos, com ênfase no TShark. A maioria dos objetivos usa opções de linha de comando para capturas e análises reproduzíveis; alguns laboratórios usam janelas e filtros do Wireshark para HTTP, DNS, IPv6, tráfego sem fio, estatísticas de serviço e Lua. Não é um passeio por cada painel ou menu da interface.

Preciso ter experiência em redes antes de começar?

Não é necessária experiência profissional, mas o vocabulário básico de TCP/IP ajuda. O curso ensina operações das ferramentas e não explica do zero Ethernet, handshake TCP, DNS, HTTP, IPv6 e SMB.

Vou trabalhar com tráfego ao vivo ou apenas arquivos PCAP?

Com ambos. Alguns laboratórios capturam interfaces e monitoram atualizações em tempo real; outros leem arquivos preparados ou gerados anteriormente para reproduzir filtros, fluxos, exportações, estatísticas, desempenho e depuração.

É um curso completo de SOC, threat hunting ou forense de rede?

Não. Ele desenvolve ampla fluência operacional com Wireshark e TShark e inclui filtros voltados a falhas e anomalias, mas não aprofunda uma investigação final, técnicas adversárias, triagem de alertas, descriptografia TLS, análise de tráfego de malware, procedimentos de evidência ou relatórios de incidentes.

Professor

labby
Labby
Labby is the LabEx teacher.

Recomendado para Você

no data