Wireshark para Iniciantes oferece uma base prática em captura de pacotes e análise de tráfego. O curso combina 10 laboratórios guiados com 10 desafios curtos, de modo que cada tema principal seja primeiro explicado passo a passo e depois reforçado por uma tarefa focada com um resultado concreto em arquivo ou configuração.
Você avançará da instalação e das permissões de captura para a interface do Wireshark, captura ao vivo, filtros de exibição e captura, regras de cores, fluxos TCP, exportação de pacotes, IPv6 e Tshark. Os exercícios combinam tráfego gerado por você com arquivos PCAP e PCAPNG fornecidos, permitindo praticar tanto a coleta quanto uma análise offline reproduzível.
O que você aprenderá
Ao concluir este curso, você será capaz de:
- Instalar o Wireshark no Ubuntu e configurar permissões de grupo e Linux capabilities do
dumpcappara capturar sem usar root - Navegar pelos painéis de lista, detalhes e bytes dos pacotes e personalizar layouts, colunas, perfis e regras de coloração do tráfego
- Selecionar uma interface adequada, capturar tráfego ao vivo, examinar camadas de protocolos e salvar ou reabrir arquivos PCAPNG
- Criar filtros de exibição para protocolos, endereços, portas, flags, campos e conteúdo de pacotes a fim de isolar HTTPS, DNS, HTTP, credenciais em texto claro e outros tráfegos relevantes
- Aplicar filtros de captura BPF antes da coleta e explicar como sua finalidade e sintaxe diferem dos filtros de exibição do Wireshark
- Reconstruir e salvar fluxos TCP, isolar um fluxo por índice e usar estatísticas de hierarquia de protocolos, conversas, endpoints e E/S como contexto
- Exportar pacotes exibidos ou selecionados, dissecações e bytes brutos em PCAP, CSV, formatos orientados a texto e formas binárias para revisão posterior
- Capturar e examinar tráfego IPv6 e ICMPv6, verificar valores Next Header e usar Tshark para filtros, extração de campos, estatísticas, conversão de formatos e pipelines de shell
Para quem é este curso
Este curso é indicado para estudantes de redes, pessoas em formação para suporte técnico e administração de sistemas, analistas de segurança iniciantes e alunos de cibersegurança que desejam uma introdução estruturada à investigação em nível de pacotes. Ele atende quem procura prática gráfica e um primeiro fluxo de linha de comando sem experiência prévia com Wireshark.
Pré-requisitos: Recomenda-se saber usar basicamente um terminal Linux e ter uma compreensão inicial de endereços IP, portas TCP e UDP, DNS, HTTP e HTTPS. O curso apresenta a estrutura dos pacotes e a sintaxe dos filtros desde o início.
Ambiente de aprendizagem: Todas as unidades usam um ambiente gráfico Ubuntu privilegiado da LabEx com Wireshark, terminal, scripts locais de geração de tráfego e arquivos de captura fornecidos quando especificado. A instalação utiliza os repositórios do Ubuntu, enquanto vários exemplos de captura ao vivo acessam hosts públicos como Google, LabEx ou example.com. O último laboratório guiado também instala e usa Tshark.
Perguntas frequentes
Todo exercício exige tráfego de Internet ao vivo?
Não. Vários desafios e etapas guiadas usam arquivos de captura fornecidos ou scripts locais de geração de tráfego. Outras etapas instalam pacotes ou geram tráfego para hosts públicos, e o conteúdo do curso indica explicitamente que alguns exercícios com Internet ao vivo podem não estar disponíveis para usuários gratuitos da LabEx.
Vou aprender a descriptografar tráfego HTTPS?
Não. Você isolará o tráfego da porta 443, reconhecerá comunicações relacionadas a TLS e seguirá fluxos TCP criptografados, mas o curso não configura chaves de sessão nem descriptografa o conteúdo de aplicação HTTPS.
O curso inclui Tshark ou apenas a interface gráfica do Wireshark?
A maioria das unidades usa a interface gráfica. O último laboratório guiado e o desafio apresentam Tshark para leitura de capturas, filtros de exibição, extração de campos, estatísticas, conversão de PCAP e pipelines com comandos como sort e uniq.
Qual é a diferença entre filtros de captura e filtros de exibição neste curso?
Filtros de captura usam sintaxe BPF para decidir quais pacotes são registrados e reduzem o conjunto de dados durante a coleta. Filtros de exibição usam a sintaxe de campos do Wireshark após a captura e podem ser alterados repetidamente sem remover pacotes dos dados salvos.




