Netwerk- en forensische analyse omvat de vaardigheid om data vast te leggen en de capaciteit om ongebruikelijke patronen te onderscheiden die verborgen zijn in ogenschijnlijk normaal netwerkverkeer. Deze cursus biedt de student een diepgaand inzicht in het gebruik van de geavanceerde Wireshark Command-Line-toolsuite om inzicht te verschaffen in de volgende gebieden:
- Het gebruik van Tshark, Dumpcap, Rawshark en Tshark om Pcap-bestanden vast te leggen, te filteren, te converteren en te analyseren
- Gebruik van Capinfos, Reordercap, Mergecap, Editcap voor het filteren, converteren en bewerken van bestaande Pcap-bestanden voor een toegankelijkere analyse
- Gebruik maken van verschillende ondersteunende functionele tools, waaronder Test2Cap, Randpktdump, SSHdump, Androiddump, Ciscodump en UDPdump, om diverse aanvullende Pcap-evaluatiefuncties uit te voeren
- Open-source netwerk- en forensische analysetools, waaronder Wireshark