Śledzenie naruszeń polityki bezpieczeństwa
Wireshark umożliwia analizę ruchu pod kątem nieautoryzowanego dostępu do zasobów lub naruszeń polityk bezpieczeństwa.
Monitorowanie dostępu do serwerów baz danych:
- Identyfikacja nieautoryzowanych zapytań SQL:
mysql or pgsql - Wykrywanie prób logowania do serwera SSH (pola
ssh.request/ssh.responsenie istnieją — ruch po key exchange jest szyfrowany, więc wykrywanie opiera się na wzorcu połączeń, nie treści):
tcp.port == 22 and tcp.flags.syn == 1