LAB_04en cours

Analyse réseau avec Wireshark

Lecture de paquets et détection de comportements anormaux.

WiresharktcpdumpDNSHTTP/STCP/UDP

Write-up en cours de rédaction. Voici la structure du lab, ses étapes et les premiers constats. La version détaillée (captures, requêtes, PCAP) arrive bientôt.

Objectif

Savoir lire une capture, identifier les protocoles et reconstruire une session pour repérer un comportement anormal — la compétence socle du triage réseau.

Déroulé
  1. 01Capture et filtrage de trafic (display filters).
  2. 02Analyse DNS, HTTP/HTTPS, TCP handshake et UDP.
  3. 03Suivi de flux et reconstruction de session.
  4. 04Repérage d'indicateurs de compromission basiques.
Constats clés
Compétences démontrées
  • Analyse de paquets
  • Détection réseau
  • Reconstruction de sessions
Résultats
  • 4 protocoles disséqués
  • capture > 10k paquets analysée
Mapping MITRE ATT&CK

Tactiques et techniques rencontrées ou simulées dans ce lab, côté attaque comme côté détection.

T1046 Network Service DiscoveryT1071 Application Layer Protocol