Network Traffic Analysis with Wireshark - Série Blue Team com Hackersploit
Esta série abrangerá técnicas e ferramentas Blue Team utilizadas pelos analistas de segurança e equipas SOC. No primeiro vídeo, @HackerSploit mostrará em que consiste a Blue Team Operations, e introduzirá a nossa primeira ferramenta de código aberto, Wireshark.
Capítulos:
0:00 Introdução
0:20 O que são as Operações Blue Team?
2:08 Examinar a Estrutura Mitre D3fend
3:58 O que iremos cobrir
5:04 Pré-requisitos
6:38 O que é Wireshark?
9:00 O que são Pacotes?
10:43 Wireshark para Equipas Azuis
13:30 Wireshark Características
14:28 O que são ficheiros PCAP?
16:00 Obtenção e instalação de Wireshark
16:19 Sobre o nosso ambiente de laboratório
18:00 Descarregar & Abrir Wireshark
22:00 Visão geral da interface Wireshark
33:00 Personalização da interface Wireshark
40:14 Pacotes de código de cores
41:41 Utilização de filtros de visualização e captura
51:36 Especificação de um IP de Origem e Destino
58:41 Limitar o que é exibido por IP
1:01:40 Filtragem do Protocolo
1:12:20 Exportar a Captura para um PCAP
1:13:13 Explorando o tráfego SSH
1:14:45 Explorando o tráfego HTTP
1:18:34 Exercício de Wireshark
1:32:34 Conclusão
É novo na Linode? Comece aqui com um crédito de 100 dólares!
Leia o documento para mais informações sobre a resolução de problemas de rede.
Veja o Hackersploit's Red Team Sereies.
Subscreva para ser notificado de novos episódios à medida que estes saem.
#Linode #BlueTeam #Hackersploit #Wireshark
Produto: Linode, Wireshark, Blue Team; @HackerSploit ;