Przejdź do głównej zawartości

Wprowadzenie do rzeczywistych zastosowań Wireshark

Wireshark znajduje szerokie zastosowanie w analizie ruchu sieciowego, wykrywaniu anomalii oraz badaniu ataków cybernetycznych. W tym rozdziale przedstawimy rzeczywiste scenariusze jego wykorzystania w praktyce.

Różnica względem modułu 09: tam ćwiczyliśmy rozpoznawanie konkretnych ataków po filtrach, tutaj patrzymy szerzej — na monitorowanie baz danych, wykrywanie naruszeń polityk bezpieczeństwa i pełne studia przypadków, łącznie z sytuacjami, w których Wireshark trafia na swoje granice (ruch w pełni zaszyfrowany, brak widoczności payloadu).