Analyse du trafic réseau
- Thèmes abordés
- Introduction à l'analyse du trafic
- Compréhension des concepts fondamentaux de l'analyse du trafic et de son importance pour la gestion des réseaux.
- Outils d'analyse
- Présentation des outils courants tels que Wireshark, tcpdump et d'autres logiciels d'analyse de paquets.
- Types de trafic
- Classification du trafic réseau (HTTP, FTP, DNS, etc.) et identification des modèles de comportement.
- Surveillance et détection d'anomalies
- Techniques de surveillance du trafic en temps réel et méthodes pour détecter les anomalies et les intrusions.
- Analyse des performances
- Évaluation de la performance du réseau à l'aide de métriques telles que la latence, le débit et la perte de paquets.
- Rapports et visualisation
- Création de rapports d'analyse et utilisation de la visualisation des données pour interpréter les résultats.
- Introduction à l'analyse du trafic
astuce
Si vous avez besoin d’aide sur plusieurs commandes, vous pouvez utiliser man commande
pour afficher le
manuel depuis un terminal de la VM Ubuntu qui contient les labtainers.
Par exemple :
man tshark
attention
Avant d'utiliser des outils de capture de trame ou de découverte de services sur un réseau, demandez l'autorisation des propriétaires du réseau.
Le scan d’un hôte distant n’est pas autorisé sauf s’il s’agit :
- d’un « bac à sable »,
- d’un « pot de miel »
- ou tout hôte pour lequel vous en avez l’autorisation.