Wireshark Exercícios

Aprimore suas habilidades de análise de rede com uma coleção de exercícios práticos de Wireshark. Esses desafios práticos são projetados para testar e melhorar a proficiência em captura de pacotes, filtragem e análise de protocolo. Cada exercício apresenta um cenário do mundo real, proporcionando oportunidades para aplicar o conhecimento em solução de problemas de rede, análise de segurança e monitoramento de desempenho. Avance por esses laboratórios para ganhar experiência prática com o analisador de protocolo de rede mais importante do mundo.

Use o Nmap para Escanear e Documentar Serviços de Rede

Use o Nmap para Escanear e Documentar Serviços de Rede

Neste laboratório, você aprenderá como usar o Nmap para escanear e documentar serviços de rede. Começará configurando um servidor web, depois usará o Nmap para escanear portas abertas e identificar serviços em execução. Finalmente, documentará suas descobertas em um relatório.
LabWireshark
Analisar arquivos PCAP com tcpdump

Analisar arquivos PCAP com tcpdump

Neste desafio, você atuará como um Analista de Segurança investigando uma possível violação. Use o tcpdump para analisar um arquivo PCAP ruidoso, identificar o atacante e extrair credenciais roubadas.
ChallengeWireshark
Filtros de Pacotes Berkeley (BPF)

Filtros de Pacotes Berkeley (BPF)

Neste laboratório, você dominará os Filtros de Pacotes Berkeley (BPF) para isolar cirurgicamente o tráfego de rede usando o tcpdump. Você aprenderá a escrever filtros baseados em endereços IP, sub-redes e portas específicos.
LabWireshark
Inspecionando o Conteúdo de Pacotes

Inspecionando o Conteúdo de Pacotes

Neste laboratório, você irá além dos cabeçalhos de pacotes de rede e aprenderá a inspecionar os dados reais da carga útil (payload) usando o tcpdump. Você utilizará sinalizadores de formatação hexadecimal e ASCII para ler e extrair manualmente tráfego de camada de aplicação não criptografado.
LabWireshark
Interface de Rede e Captura Básica

Interface de Rede e Captura Básica

Neste laboratório, você aprenderá os fundamentos da análise de tráfego de rede usando o analisador de pacotes de linha de comando tcpdump no Linux. Você praticará a identificação de interfaces de rede, a captura de tráfego bruto em tempo real e o gerenciamento do tamanho da captura para entender o fluxo básico de dados em uma rede.
LabWireshark
Gerenciamento de Arquivos PCAP

Gerenciamento de Arquivos PCAP

Neste laboratório, você aprenderá habilidades essenciais de computação forense salvando capturas de tráfego de rede em tempo real em arquivos PCAP, lendo-os para análise offline usando o tcpdump e aplicando filtros para investigar eventos de rede retroativamente.
LabWireshark
Análise Automatizada de Tráfego

Análise Automatizada de Tráfego

Neste desafio, você atuará como um Caçador de Ameaças (Threat Hunter). Com base em uma captura de pacotes contendo atividade de malware, utilize o tshark para extrair consultas DNS, identificar o domínio de C2 e extrair a URI HTTP maliciosa.
ChallengeWireshark
Extração de Campos e Formatação

Extração de Campos e Formatação

Neste laboratório, você aprenderá a analisar o tráfego de rede para processamento automatizado. Você personalizará a saída do tshark para extrair campos de protocolo específicos e formatá-los em valores separados por vírgula (CSV) organizados.
LabWireshark
Acompanhando Fluxos de Rede

Acompanhando Fluxos de Rede

Neste laboratório, você aprenderá a reconstruir conversas de rede fragmentadas usando o tshark. Ao acompanhar fluxos TCP completos, você unirá pacotes e visualizará a interação completa.
LabWireshark
Introdução ao Tshark

Introdução ao Tshark

Neste laboratório, você explorará o tshark, o poderoso equivalente de linha de comando do Wireshark. Você aprenderá a capturar tráfego e aplicar filtros de exibição que compreendem nativamente estruturas de protocolos como HTTP e DNS.
LabWireshark
Investigação de Pacotes para Alerta

Investigação de Pacotes para Alerta

Neste desafio, você investigará atividades de rede suspeitas capturando tráfego, reconstruindo uma conversa maliciosa, extraindo indicadores e preparando um alerta para o analista.
ChallengeWireshark