loader image

Empire Training

Cyber Security - Wireshark

Est un logiciel d’analyse de réseau qui capture et examine les paquets de données en temps réel, permettant ainsi de diagnostiquer les problèmes réseau, de surveiller le trafic et de détecter d’éventuelles anomalies ou intrusions

Flexible 100% online training

Start your new career at any time! Available part-time? No problem, study at your own pace.

Professional projects

You will develop your professional skills by working on concrete projects inspired by business reality. No problem, study at your own pace.

Personalized support

Benefit from weekly mentoring sessions with a business expert.

image (69)

Earn certificates and diplomas

Earning certificates and degrees can enhance your career, broaden your horizons, and provide you with increased personal satisfaction.

Objectifs de la formation Firewall

Operational objective: 

Savoir réaliser une analyse régulière et approfondie de tous les protocoles d’un réseau.

Educational objectives:

À  l’issue de cette formation Wireshark you will have acquired the knowledge and skills necessary to:

  • Comprendre l’art d’analyser les flux réseau
  • Savoir filtrer et analyser l’activité du réseau
  • Savoir produire des rapports
  • Savoir utiliser Wireshark pour diagnostiquer des problèmes de performances du réseau

Who is this training for?

Audience :

Ce cours cible les administrateurs système et réseau et les développeurs.

Prerequisites:

Connaître les bases de TCP/IP est indispensable pour suivre cette formation Wireshark dans de bonnes conditions. 

A pedagogy based on practice

  • Acquire essential skills by validating professional projects.
  • Progress with the help of a professional expert.
  • Gain real know-how as well as a portfolio to demonstrate it.

Contenu du cours Wireshark :

Rappels des fondamentaux :

Méthodes de communications (unicast, multicast, broadcast)
Les topologies et le contrôle d’accès
Modèle de l’OSI
Format d’une trame Ethernet
Tailles et signification (Runt, Giant…) et le protocole ARP
Protocole de couche 2 (802.3, 802.1p, 802.1q, 802.1ad)
Multicast de couche 2
Format d’un paquet IP
Les adresses particulières (loopback,  APIPA,…)
Les adresses de multicast (adresses connues et fonctionnalités), méthode de diffusion
Protocole ICMP (rôle et analyse des réponses) 

L’écran de Wireshark

Barre d’outils
Zone de filtrage (permet d’exprimer un filtre pour n’afficher que les informations utiles)
Zone d’affichage des Paquets
Zone d’affichage du contenu du paquet sélectionné  
Zone d’affichage du contenu du paquet sélectionné en Hexadécimal  
Barre d’Etat (accès au mode expert, aux annotations, 
affiche le nombre de paquets capturés et le profil en cours) 

Les tâches d’analyse avec Wireshark

Capture des communications réseaux en « clear text“ (exemple Telnet, HTTP)
Vérifier quelles sont les applications utilisées par certains hôtes
Définir un point de référence pour la communication réseau
Vérifier le bon fonctionnement de certains services du réseau
Identifier qui veut se connecter au réseau sans fil
Capturer du trafic inattendu
Capturer et analyser le trafic d’un hôte ou d’un réseau
Visualiser et réassembler des  fichiers  transférés par FTP ou http
Capturer, visualiser et écouter des communications en VoIP

Les tâches de dépannage avec Wireshark

Identifier des délais anormaux
Identifier des problèmes TCP
Détecter des problèmes HTTP
Détecter des erreurs applicatives
Générer des graphiques
Identifier des problèmes de buffer saturés
Détecter des problèmes d’adresse IP dupliquées
Identifier des problèmes liés au protocole DHCP ou au relai DHCP 

Les tâches d’analyse de sécurité

Détecter des applications utilisant des ports non-standard
Identifier du trafic en provenance ou à destination d’un hôte suspect.
Identifier les machines essayant d’obtenir une adresse IP
Identifier un processus de reconnaissance sur le réseau
Localiser et placer sur une carte des adresses externes
Examiner une conversation TCP ou UDP entre un client et un serveur
Localiser des signatures connues d’attaques sur votre réseau 

Individual and privileged supervision.
The Empire Training community

Online pre-registration

Please fill out the form

Please fill out the form

Please enable JavaScript in your browser to complete this form.

Pré inscription Cyber security

Experience
Training format
Need for training
Click or drag a file into this area to upload it.

How does an Empire Training course work?

From the chosen training to their entry into their new career, our students recount each stage of their experience and the support they received.

WhatsApp
Send via WhatsApp
Custom Cursor Image