Wireshark를 사용한 네트워크 트래픽 분석 – Hackersploit의 Blue Team Series
이 시리즈에서는 보안 분석가와 SOC 팀에서 사용하는 블루팀 기법과 도구를 다룹니다. 첫 번째 동영상에서는 블루팀 운영이 무엇으로 구성되어 있는지 살펴보고, 첫 번째 오픈 소스 도구인 Wireshark를 소개합니다.
챕터:
0:00 소개
0:20 블루 팀 운영이란 무엇입니까?
2:08 마이터 D3펜드 프레임워크 검사
3:58 우리가 다룰 내용
5:04 사전 요구 사항
6:38 와이어샤크란?
9:00 패킷이란?
10:43 블루 팀을 위한 와이어샤크
13:30 와이어샤크 특징
14:28 PCAP 파일은 무엇인가요?
16:00 와이어샤크 구하기 및 설치
16:19 실험실 환경 정보
18:00 다운로드 및 오픈 Wireshark
22:00 와이어샤크 인터페이스 개요
33:00 와이어샤크 인터페이스 커스터마이징
40:14 색상 코딩 패킷
41:41 디스플레이 및 캡처 필터 사용
51:36 소스 및 대상 IP 지정
58:41 IP로 표시되는 내용 제한
1:01:40 프로토콜 필터링
1:12:20 캡처를 PCAP로 내보내기
1:13:13 SSH 트래픽 탐색
1:14:45 HTTP 트래픽 탐색
1:18:34 와이어샤크 운동
1:32:34 결론
리노드를 처음 사용하시나요? 여기에서 $100 크레딧으로 시작하세요!
네트워킹 문제 해결에 대한자세한 내용은 문서를 읽어보세요.
해커스플로잇의 레드팀 세리에스를 확인하세요.
새로운 에피소드가 나올 때마다알림을 받으려면 구독하세요.
#Linode #BlueTeam #Hackersploit #Wireshark
제품: Linode, 와이어샤크, 블루 팀; @HackerSploit ;