Wireshark para Iniciantes

Neste curso, você aprenderá a usar o Wireshark para capturar e analisar tráfego de rede. Você aprenderá a instalar o Wireshark, capturar pacotes e analisá-los. Você também aprenderá a usar o Wireshark para solucionar problemas de rede, analisar tráfego de rede e proteger sua rede.

CibersegurançaWireshark

💡 Este tutorial foi traduzido do inglês com assistência de IA. Para ver o original, você pode mudar para a versão em inglês

Introdução

Wireshark para Iniciantes oferece uma base prática em captura de pacotes e análise de tráfego. O curso combina 10 laboratórios guiados com 10 desafios curtos, de modo que cada tema principal seja primeiro explicado passo a passo e depois reforçado por uma tarefa focada com um resultado concreto em arquivo ou configuração.

Você avançará da instalação e das permissões de captura para a interface do Wireshark, captura ao vivo, filtros de exibição e captura, regras de cores, fluxos TCP, exportação de pacotes, IPv6 e Tshark. Os exercícios combinam tráfego gerado por você com arquivos PCAP e PCAPNG fornecidos, permitindo praticar tanto a coleta quanto uma análise offline reproduzível.

O que você aprenderá

Ao concluir este curso, você será capaz de:

  • Instalar o Wireshark no Ubuntu e configurar permissões de grupo e Linux capabilities do dumpcap para capturar sem usar root
  • Navegar pelos painéis de lista, detalhes e bytes dos pacotes e personalizar layouts, colunas, perfis e regras de coloração do tráfego
  • Selecionar uma interface adequada, capturar tráfego ao vivo, examinar camadas de protocolos e salvar ou reabrir arquivos PCAPNG
  • Criar filtros de exibição para protocolos, endereços, portas, flags, campos e conteúdo de pacotes a fim de isolar HTTPS, DNS, HTTP, credenciais em texto claro e outros tráfegos relevantes
  • Aplicar filtros de captura BPF antes da coleta e explicar como sua finalidade e sintaxe diferem dos filtros de exibição do Wireshark
  • Reconstruir e salvar fluxos TCP, isolar um fluxo por índice e usar estatísticas de hierarquia de protocolos, conversas, endpoints e E/S como contexto
  • Exportar pacotes exibidos ou selecionados, dissecações e bytes brutos em PCAP, CSV, formatos orientados a texto e formas binárias para revisão posterior
  • Capturar e examinar tráfego IPv6 e ICMPv6, verificar valores Next Header e usar Tshark para filtros, extração de campos, estatísticas, conversão de formatos e pipelines de shell

Para quem é este curso

Este curso é indicado para estudantes de redes, pessoas em formação para suporte técnico e administração de sistemas, analistas de segurança iniciantes e alunos de cibersegurança que desejam uma introdução estruturada à investigação em nível de pacotes. Ele atende quem procura prática gráfica e um primeiro fluxo de linha de comando sem experiência prévia com Wireshark.

Pré-requisitos: Recomenda-se saber usar basicamente um terminal Linux e ter uma compreensão inicial de endereços IP, portas TCP e UDP, DNS, HTTP e HTTPS. O curso apresenta a estrutura dos pacotes e a sintaxe dos filtros desde o início.

Ambiente de aprendizagem: Todas as unidades usam um ambiente gráfico Ubuntu privilegiado da LabEx com Wireshark, terminal, scripts locais de geração de tráfego e arquivos de captura fornecidos quando especificado. A instalação utiliza os repositórios do Ubuntu, enquanto vários exemplos de captura ao vivo acessam hosts públicos como Google, LabEx ou example.com. O último laboratório guiado também instala e usa Tshark.

Perguntas frequentes

Todo exercício exige tráfego de Internet ao vivo?

Não. Vários desafios e etapas guiadas usam arquivos de captura fornecidos ou scripts locais de geração de tráfego. Outras etapas instalam pacotes ou geram tráfego para hosts públicos, e o conteúdo do curso indica explicitamente que alguns exercícios com Internet ao vivo podem não estar disponíveis para usuários gratuitos da LabEx.

Vou aprender a descriptografar tráfego HTTPS?

Não. Você isolará o tráfego da porta 443, reconhecerá comunicações relacionadas a TLS e seguirá fluxos TCP criptografados, mas o curso não configura chaves de sessão nem descriptografa o conteúdo de aplicação HTTPS.

O curso inclui Tshark ou apenas a interface gráfica do Wireshark?

A maioria das unidades usa a interface gráfica. O último laboratório guiado e o desafio apresentam Tshark para leitura de capturas, filtros de exibição, extração de campos, estatísticas, conversão de PCAP e pipelines com comandos como sort e uniq.

Qual é a diferença entre filtros de captura e filtros de exibição neste curso?

Filtros de captura usam sintaxe BPF para decidir quais pacotes são registrados e reduzem o conjunto de dados durante a coleta. Filtros de exibição usam a sintaxe de campos do Wireshark após a captura e podem ser alterados repetidamente sem remover pacotes dos dados salvos.

Professor

labby
Labby
Labby is the LabEx teacher.