Wireshark versleuteld netwerkverkeer en PCAP-analyse

Workshop PCAP – Gecodeerd Verkeer Analyseren met Wireshark

Categorie: Wireshark-training
Formaat Virtueel
PCAP het of het is niet gebeurd. Wat is PCAP? Versleuteld verkeer analyseren met Wireshark Modern netwerkverkeer is in toenemende mate versleuteld, wat traditionele pakketanalyse uitdagender maakt. Versleuteld verkeer bevat echter nog steeds waardevolle informatie die netwerkprofessionals kan helpen om communicatie te begrijpen. lees hieronder meer
Virtueel
duur: 1 dag
klasgrootte
Engels

Beschikbare cursussen

5 okt
- 5 okt 2026
- Virtueel
- 9.00 - 16.00
- € 895,00

PCAP of het is niet gebeurd.

Wat is PCAP?

Gecodeerd verkeer analyseren met Wireshark

Modern netwerkverkeer wordt in toenemende mate versleuteld, wat traditionele pakketanalyse uitdagender maakt. Versleuteld verkeer bevat echter nog steeds waardevolle informatie die netwerkprofessionals kan helpen om communicatiepatronen te begrijpen, connectiviteits- en prestatieproblemen op te lossen en potentieel verdachte activiteiten te identificeren.

Deze praktijkgerichte workshop leert praktische technieken voor het analyseren van versleuteld netwerkverkeer en PCAP-bestanden met Wireshark. Deelnemers leren hoe ze de informatie die zichtbaar blijft in versleutelde communicatie kunnen identificeren en interpreteren, en hoe ze Wireshark kunnen gebruiken om netwerkgedrag te onderzoeken wanneer pakketinhouden niet direct kunnen worden gelezen.

De workshop behandelt:

  • Wireshark-configuratie en analyseprofielen ontworpen om de analyse van versleuteld verkeer sneller en efficiënter te maken.
  • De basisprincipes van netwerkversleuteling, waaronder SSL/TLS, HTTPS, WEP, WPA, WPA2 en WPA3.
  • Technieken voor het analyseren van versleuteld verkeer en het identificeren van nuttige informatie op pakketniveau, zelfs wanneer de payload is versleuteld.
  • Wireshark-filter- en analysetechnieken voor het isoleren van relevante versleutelde communicatie.
  • Analyse van communicatiepatronen, eindpunten, protocollen, timing, pakketgroottes en andere waarneembare kenmerken van versleuteld verkeer.
  • Verkeersreconstructie en conversatieanalyse om netwerkcommunicatie en applicatiegedrag te begrijpen.
  • Identificatie van ongewone of verdachte datastromen die mogelijk nader onderzoek rechtvaardigen.
  • Praktische methodologieën for het toepassen van geanalyseerd versleuteld verkeer op netwerkanalyse, cybersecurity, threat hunting en netwerkforensica.

Tijdens de workshop werken de deelnemers met reëel versleuteld verkeer en praktische PCAP-voorbeelden. Dankzij uitgebreide praktijkopdrachten kunnen deelnemers Wireshark-technieken toepassen en een gestructureerde methodiek ontwikkelen voor het onderzoeken van versleutelde netwerkcommunicatie.

De workshop biedt een praktische basis voor professionals die inzicht moeten krijgen in wat er kan worden geleerd van versleuteld netwerkverkeer, hoe dit efficiënt kan worden onderzocht en hoe patronen kunnen worden herkend die kunnen wijzen op netwerkproblemen of beveiligingsdreigingen.

Deze workshop is bedoeld voor netwerken, cybersecurity, overheid, law enforcement, inlichtingen, incidentrespons en beveiligingsprofessionals die praktische technieken nodig hebben voor het onderzoeken van versleuteld netwerkverkeer en PCAP-bestanden.

Het is met name geschikt voor professionals die gebruikmaken van of gebruik moeten maken van Wireshark voor netwerkanalyse, probleemoplossing, beveiligingsonderzoeken, het opsporen van bedreigingen of netwerkforensisch onderzoek, waaronder:

  • Netwerkingenieurs en netwerkbeheerders
  • Cyberbeveiliging en beveiligingsanalisten
  • Incidentbeheerders en bedreigingsopspoorsters
  • Deskundigen op het gebied van digitaal en netwerkforensisch onderzoek
  • Wetshandhaving en overheidsrechercheurs
  • Inlichtingen- en veiligheidsmedewerkers
  • Professionals die verantwoordelijk zijn voor het onderzoeken van verdachte netwerkcommunicatie

 

De workshop is vooral waardevol voor professionals die al basale netwerkconcepten begrijpen en de vaardigheid willen ontwikkelen om geversleuteld verkeer analyseren wanneer pakketpayloads niet direct zichtbaar zijn.

Deelnemers leren hoe ze waarneembare kenmerken van versleutelde communicatie kunnen onderzoeken, relevant verkeer kunnen identificeren, ongewone communicatiepatronen kunnen herkennen en Wireshark kunnen gebruiken om versleutelde netwerkactiviteit te onderzoeken.

De workshop biedt een praktische basis voor verdere werkzaamheden in analyse van versleuteld verkeer, netwerkprobleemoplossing, cyberbeveiliging, incidentrespons, het opsporen van bedreigingen en netwerkforensisch onderzoek.

Na afloop van deze workshop zullen de deelnemers praktische vaardigheden hebben ontwikkeld om versleuteld netwerkverkeer en PCAP-bestanden analyseren met behulp van Wireshark, zelfs wanneer de inhoud van netwerkcommunicatie niet direct kan worden ingezien.

Je leert hoe je:

Wireshark configureren voor versleutelde verkeersanalyse

  • Configureer Wireshark voor efficiënt onderzoek naar versleuteld verkeer.
  • Gebruik gespecialiseerde Wireshark-profielen om de analyse te organiseren en te versnellen.
  • Configureer relevante weergaven, velden, statistieken en analysetools.
  • Pas een efficiënte werkstroom toe bij het onderzoeken van grote of complexe PCAP-bestanden.

Netwerkversleuteling begrijpen

  • De grondbeginselen begrijpen van SSL/TLS en HTTPS.
  • Begrijp de principes van draadloze encryptie, inclusief WEP, WPA, WPA2 en WPA3.
  • Identificeer waar encryptie wordt toegepast binnen netwerkcommunicatie.
  • Bepaal welke informatie zichtbaar blijft wanneer verkeer is versleuteld.

Versleuteld netwerkverkeer analyseren

  • Identificeer versleutelde communicatie in een PCAP-bestand.
  • Analyseer eindpunten, protocollen, poorten, pakketgroottes, timing en communicatiepatronen.
  • Onderzoek TLS-verbindingen en relevante protocolvelden.
  • Identificeer communicatierelaties tussen systemen en services.
  • Gebruik informatie op pakketniveau om versleuteld netwerkgedrag te begrijpen zonder uitsluitend te vertrouwen op de inhoud van de payload.

Versleuteld verkeer onderzoeken met Wireshark

  • Maak effectieve Wireshark-weergavefilters voor versleuteld verkeer.
  • Isoleer relevante hosts, conversaties, protocollen en netwerkgebeurtenissen.
  • Volg netwerkgesprekken en analyseer communicatiestromen.
  • Gebruik Wireshark-statistieken om significante verkeerspatronen te identificeren.
  • Reconstrueer en visualiseer netwerkcommunicatie waar mogelijk.

Verdacht netwerkgedrag identificeren

  • Stel een nulmeting vast voor normale versleutelde communicatie.
  • Identificeer ongebruikelijke gegevensstromen en onverwachte communicatiepatronen.
  • Identificeer indicatoren die mogelijk nader beveiligingsonderzoek vereisen.
  • Versleuteld verkeer analyseren als onderdeel van threat hunting en netwerkbeveiligingsonderzoeken.
  • Gebruik PCAP-bewijs om netwerk- en forensisch onderzoek te ondersteunen.

Pas analysetechnieken uit de praktijk toe

  • Werk met realistische versleutelde PCAP-bestanden en praktische onderzoeksscenario's.
  • Pas een gestructureerde methodologie toe op de analyse van versleuteld verkeer.
  • Combineer protocolanalyse, Wireshark-statistieken, filtering en verkeersvisualisatie.
  • Vertaal observaties op pakketniveau naar betekenisvolle technische conclusies.

Praktisch resultaat

Na voltooiing van de workshop zullen deelnemers in staat zijn om systematisch een versleuteld PCAP te benaderen, relevante communicatie identificeren, waarneembare kenmerken van versleuteld verkeer analyseren, ongebruikelijk gedrag herkennen en Wireshark gebruiken om te bepalen wat er kan worden geleerd van versleutelde netwerkactiviteit.

Deze vaardigheden bieden een praktische basis voor professioneel werk in analyse van versleuteld verkeer, netwerkprobleemoplossing, cybersecurity, threat hunting, incidentrespons en netwerkforensica.

Studentenquotes

"Ik vond Phill de beste leraar, en ik leer erg veel van hem. Dank je wel, Phill"

- Paul Broyd

Cursus: TCP/IP Analysis and Troubleshooting met Wireshark

"Het is absoluut de meest interessante cursus die ik heb gevolgd"

- Karin van der Plas

Cursus: TCP/IP Analysis and Troubleshooting met Wireshark

"Het was een zeer, zeer, zeer interessante cursus, en gegeven door de absolute topman"

- Matthew Steenwijk

Cursus

"Het was een waar genot om de Wireshark-training te krijgen van een zeer toegewijde trainer"

- Wim de Vries

Cursus: Voice & Video over IP Netwerkanalyse

"Ik dacht dat ik Wireshark al kende. Ik had het mis, heel erg mis"

- Jeroen Valkonet

Cursus: TCP/IP Analysis and Troubleshooting met Wireshark

"Deze cursus is een absolute must-have voor iedereen in de IT"

- Johan den Besten

Cursus: TCP/IP Analysis and Troubleshooting met Wireshark

"Geweldig voor netwerkanalyses of forensisch onderzoek"

- Sven Schneider

Cursus: Masterclass – Geavanceerd Netwerk & Introductie tot Beveiligingsanalyse

"Veruit de allerbeste cursus die ik ooit heb gevolgd"

- Joachim van Doeselaar

Cursus: TCP/IP Analysis and Troubleshooting met Wireshark

"Als er een datapakket is, kan het worden gewireswarked!!"

- Elena Petrova

Cursus: WiFi & Wireless Network Analysis Using Wireshark

"Extreem tevreden over de training. Zeer behulpzame instructeur en geweldige lesmethoden"

- Lars Mikkelsen

Cursus: Masterclass – Geavanceerd Netwerk & Introductie tot Beveiligingsanalyse

Meer cursussen in de categorie Wireshark-training

Amsterdam / In-house / Virtueel
duur: 5 dagen
Nog te bepalen.
Netwerk- en forensische analyse omvat de vaardigheden van het vastleggen van data en het vermogen om ongewone patronen te onderscheiden die verborgen zijn in schijnbaar normaal netwerkverkeer. Deze cursus biedt de student een..
duur: 5 dagen
Nog te bepalen.
Deze cursus is bedoeld voor netwerk- en beveiligingspersoneel dat technieken voor pakketonderzoek moet ontwikkelen door wifi- en draadloze netwerkprotocollen (IEEE 802.11a, b, g, n, ac, ad, az) te bestuderen.
duur: 5 dagen
Nog te bepalen.
Wireshark Certified Analyst: WCA, incl. WCA-101 examen voucher € 350,00 Met het met succes afronden van de Wireshark-certificering wordt gecertificeerd dat een persoon over diepgaande kennis beschikt van TCP/IP en netwerk-/protocolanalyse, het oplossen van communicatieproblemen,..
duur: 5 dagen
Nog te bepalen.
Deze cursus is bedoeld voor netwerk- en beveiligingspersoneel dat een reeks pakketonderzoekstechnieken moet ontwikkelen ter ondersteuning van herkenning, analyse en bedreigingsdetectie voor veel van de volgende..
duur: 5 dagen
Nog te bepalen.
Effectieve Netwerk TCP/IP Analyse en Optimalisatie Effectieve TCP/IP netwerkanalyse en -optimalisatie vereist meer dan het vastleggen van netwerkverkeer. Netwerkprofessionals moeten begrijpen hoe ze pakketten moeten interpreteren, communicatiepatronen identificeren,..
duur: 5 dagen
Nog te bepalen.
De realiteit van moderne verkeersanalyse vereist het correct interpreteren van versleuteld netwerkverkeer. Een gedetailleerde kennis van hoe belangrijke protocollen zoals HTTP waardevolle inzichten kunnen bieden in wat er gaande is.

Meld je aan en registreer je voor Workshop PCAP – Gecodeerd Verkeer Analyseren met Wireshark

Kies een cursusdatum *
Voornaam *
Achternaam *
Bedrijf *
Land *
E-mailadres *
Telefoonnummer
Aanwezigen *
Opmerking
Hoe heb je over deze cursus gehoord? *
Een cursus gaat alleen door bij voldoende deelname.
*
= verplicht

Informatie aanvragen voor Workshop PCAP – Gecodeerd Verkeer Analyseren met Wireshark

*
= verplicht

Wilt u informatie aanvragen voor meer dan één cursus? Klik hier