Zeig den PCAP oder es ist nie passiert.
Analysieren von verschlüsseltem Datenverkehr mit Wireshark
Moderne Netzwerkdatenströme sind zunehmend verschlüsselt, wodurch die traditionelle Paketanalyse erschwert wird. Verschlüsselter Datenverkehr enthält jedoch nach wie vor wertvolle Informationen, die Netzwerkexperten dabei helfen können, Kommunikationsmuster zu verstehen, Konnektivitäts- und Leistungsprobleme zu beheben sowie potenziell verdächtige Aktivitäten zu identifizieren.
Dieser praxisorientierte Workshop vermittelt praktische Techniken für Analysieren von verschlüsseltem Netzwerkverkehr und PCAP-Dateien mit Wireshark. Die Teilnehmer lernen, wie man Informationen identifiziert und interpretiert, die in verschlüsselten Kommunikationsmitteln sichtbar bleiben, und wie man Wireshark nutzt, um das Netzwerkverhalten zu untersuchen, wenn Paketnutzlasten nicht direkt gelesen werden können.
Der Workshop behandelt:
- Wireshark-Konfiguration und Analyseprofile entwickelt, um die Analyse verschlüsselten Datenverkehrs schneller und effizienter zu machen.
- Die Grundlagen der Netzwerkverschlüsselung, einschließlich SSL/TLS, HTTPS, WEP, WPA, WPA2 und WPA3.
- Techniken zur Analyse von verschlüsseltem Datenverkehr und zur Identifizierung nützlicher Informationen auf Paketebene, selbst wenn die Nutzdaten verschlüsselt sind.
- Wireshark-Filter- und Analysetechniken zum Isolieren relevanter verschlüsselter Kommunikationen.
- Analyse von Kommunikationsmustern, Endpunkten, Protokollen, Zeitverhalten, Paketgrößen und anderen beobachtbaren Merkmalen des verschlüsselten Datenverkehrs.
- Verkehrsunfallanalyse und Gesprächsanalyse um Netzwerkkommunikation und das Verhalten von Anwendungen zu verstehen.
- Identifizierung ungewöhnlicher oder verdächtiger Datenflüsse, die möglicherweise eine weitere Untersuchung rechtfertigen.
- Praktische Methoden zur Anwendung der Analyse verschlüsselten Datenverkehrs auf Netzwerk-Fehlersuche, Cybersicherheit, Bedrohungsanalyse und Netzwerk-Forensik.
Während des gesamten Workshops arbeiten die Teilnehmer mit verschlüsselter Datenverkehr aus der Praxis und praktische PCAP-Beispiele. Umfangreiche praktische Übungen ermöglichen es den Teilnehmern, Wireshark-Techniken anzuwenden und eine strukturierte Methodik zur Untersuchung verschlüsselter Netzwerkkommunikation zu entwickeln.
Der Workshop bietet eine praxisnahe Grundlage für Fachkräfte, die verstehen müssen was aus verschlüsseltem Netzwerkverkehr gelernt werden kann, wie man ihn effizient untersucht und wie man Muster erkennt, die auf Netzwerkprobleme oder Sicherheitsbedrohungen hinweisen können.