LAB_04en cours
Analyse réseau avec Wireshark
Lecture de paquets et détection de comportements anormaux.
WiresharktcpdumpDNSHTTP/STCP/UDP
ⓘ
Write-up en cours de rédaction. Voici la structure du lab, ses étapes et les premiers constats. La version détaillée (captures, requêtes, PCAP) arrive bientôt.
Savoir lire une capture, identifier les protocoles et reconstruire une session pour repérer un comportement anormal — la compétence socle du triage réseau.
- 01Capture et filtrage de trafic (display filters).
- 02Analyse DNS, HTTP/HTTPS, TCP handshake et UDP.
- 03Suivi de flux et reconstruction de session.
- 04Repérage d'indicateurs de compromission basiques.
- Identification de résolutions DNS suspectes sur un échantillon réel.
- Distinction trafic légitime / scan — argumentée paquet par paquet.
Compétences démontrées
- ▸Analyse de paquets
- ▸Détection réseau
- ▸Reconstruction de sessions
Résultats
- ◆4 protocoles disséqués
- ◆capture > 10k paquets analysée
Tactiques et techniques rencontrées ou simulées dans ce lab, côté attaque comme côté détection.
T1046 Network Service DiscoveryT1071 Application Layer Protocol