Die Netzwerk- und Forensik-Analyse umfasst die Fähigkeiten zur Datenerfassung und die Fähigkeit, ungewöhnliche Muster zu erkennen, die in scheinbar normalem Netzwerkverkehr verborgen sind. Dieser Kurs bietet den Studierenden einen tiefgehenden Einblick in die Nutzung der erweiterten Wireshark-Befehlszeilentools, um Einblicke in folgende Bereiche zu gewinnen:
- Nutzen von Tshark, Dumpcap, Rawshark und Tshark zum Erfassen, Filtern, Konvertieren und Analysieren von Pcap-Dateien
- Verwendung von Capinfos, Reordercap, Mergecap und Editcap zum Filtern, Konvertieren und Modifizieren bestehender Pcap-Dateien für eine zugänglichere Analyse
- Nutzung verschiedener unterstützender funktionaler Tools, darunter Test2Cap, Randpktdump, SSHdump, Androiddump, Ciscodump und UDPdump, um eine Vielzahl ergänzender Pcap-Auswertungsfunktionen durchzuführen
- Open-Source-Netzwerk- und Forensik-Analyse-Tools einschließlich Wireshark