Wireshark-Zertifizierung:
WCA-101 WIRESHARK CERTIFIED ANALYST https://www.wireshark.org/pdf/wca-objectives.pdf
Einführung in die Netzwerkanalyse
Einführung in Wireshark
Datenerfassung
Konfigurieren und Verwenden von Wireshark
Konfigurieren von Wireshark
Erstellung und Optimierung von Konfigurationsprofilen für die Datenerfassung
Verwendung von Aufnahmefiltern zur Erfassung spezifischen verdächtigen Datenverkehrs
Standort – Wie sich Netzwerk-Infrastrukturgeräte auf die Ethernet-Netzwerkanalyse auswirken
Hubs, Switches, Bridges, Router, Firewalls sowie CSU / DSU
Konstruktion, Verwendung und Interpretation von Farbregeln
Zeitwerte definieren und Zusammenfassungen interpretieren
Beantwortung der Schlüsselfragen – Grundlegende Ablaufverfolgungsdateistatistiken interpretieren
Erstellen und Anwenden von Anzeigefiltern
Pakete kommentieren, speichern, exportieren und drucken
Streams verfolgen und Daten wiederzusammensetzen
Verwenden Sie das Expertensystem von Wireshark
* WCA-Quiz #1
Datenanalyse – Die Protokolle
Ethernet-Grundlagen
Struktur, Analyse und Filterung
Analysieren und identifizieren Sie die Hauptmerkmale von v2-Ethernet-Frames
Domain Name System (DNS)
Struktur, Analyse und Filterung
Analyse normaler DNS-Abfragen/-Antworten
Address Resolution Protocol (ARP)
Struktur, Analyse und Filterung
Normale ARP-Anfragen/-Antworten analysieren
Analyze Gratuitous ARP analysieren
Dynamic Host Configuration Protocol (DHCPv4) und Automatic Private IP Addressing (APIPA)
Struktur, Analyse und Filterung
Normalen DHCP-Verkehr analysieren
Internet-Protokoll (IPv4/6)
Struktur, Analyse und Filterung
Normalen IPv4-Datenverkehr analysieren
Identifizieren Sie die verschiedenen IP-Adressen, Klassen und Präfixcodes
Internet Control Message Protocol (ICMPv4/6)
Struktur, Analyse und Filterung
Typ- und Codenummern
* WCA-Quiz #2
User Datagram Protocol (UDP)
Struktur, Analyse und Filterung
Normalen UDP-Datenverkehr analysieren
Transmission Control Protocol (TCP)
Struktur, Analyse und Filterung
TCP/IP-Analyse-Übersicht
Diagramm zu E/A-Raten und TCP-Trends
Definition des Aufbaus von TCP-Verbindungen
Definition, wie TCP-basierte Dienste verweigert werden
Definieren Sie, wie TCP-Verbindungen beendet werden
TCP-Paketsequenzierung verfolgen
TCP erholt sich von Paketverlusten durch Mechanismen wie Timeouts (Wiederübertragungs-Timer laufen ab und lösen eine erneute Übertragung aus), Fast Retransmit (erneute Übertragung nach dem Empfang von drei gleichen Acknowledgments) sowie SACK (Selective Acknowledgment, wodurch gezielt nur die verlorenen Segmente nochmals gesendet werden). Zusätzlich wird das Übertragungsfenster (Congestion Window) verkleinert, um das Netzwerk zu entlasten.
Verlustwiederherstellung von Paketen durch selektive Bestätigungen verbessern
TCP-Flusssteuerung (Flow Control) ist ein Mechanismus in Computervernetzungen, der verhindert, dass ein Sender einen Empfänger mit Daten überlastet, indem er die Übertragungsrate an die Verarbeitungskapazität des Empfängers anpasst (üblicherweise durch einen Sliding-Window-Mechanismus).
TCP-Leistungsprobleme erkennen und analysieren
Zusammenfassung – Effektive Techniken zur Fehlerbehebung
Netzwerktopologie ausschließlich anhand von Informationen in einem Paketmitschnitt ermitteln
Führe eine Analyse der TCP-Sequenz- und Bestätigungsnummern durch
Unterscheide zwischen Serverleistung und langsamen Übertragungszeiten (HTTP)
Ermitteln Sie die Auswirkungen einer hohen RTT auf Anfrage/Antwort-Protokolle
Identifiziere die Auswirkungen einer geringen Fenstergröße in Kombination mit einer hohen RTT
Identifizierung potenzieller Netzwerkkommunikationsprobleme anhand von ARP-, DHCPv4- und ICMPv4/6-Informationen
* WCA-Quiz #3 & Übungstest