Wiresharkによるネットワークトラフィック解析 - ブルーチームシリーズ with Hackersploit
このシリーズでは、セキュリティアナリストやSOCチームが使用するBlue Teamのテクニックやツールを取り上げます。最初のビデオでは、@HackerSploitが Blue Team Operations の構成と、初のオープンソースツールである Wireshark を紹介します。
チャプターズ
0:00 はじめに
0:20 ブルーチームオペレーションとは?
2:08 Mitre D3fendフレームワークを検証する
3:58これからカバーすること
5:04前提条件
6:38 Wiresharkとは?
9:00 パケットとは何か?
10:43 ブルーチームのためのWireshark
13:30 Wiresharkの機能
14:28 PCAPファイルとは?
16:00 Wiresharkの入手とインストールについて
16:19 ラボ環境について
18:00 Wiresharkのダウンロードと起動
22:00 Wiresharkのインターフェース概要
33:00 Wiresharkインターフェイスのカスタマイズ
40:14パケットのカラーコード化
41:41 表示とキャプチャフィルタの使用
51:36送信元と送信先のIPを指定する
58:41 IPごとに表示するものを制限する
1:01:40プロトコルのフィルタリング
1:12:20 キャプチャーをPCAPに書き出す
1:13:13 SSHトラフィックを調べる
1:14:45HTTPトラフィックの探索
1:18:34Wiresharkの演習
1:32:34 まとめ
Linodeは初めてですか?100ドルのクレジットで始めましょう!
ネットワークのトラブルシューティングの詳細については、ドキュメントをお読みください。
HackersploitのRed Team Sereiesをチェックしてください。
新しいエピソードが公開されたらお知らせします。
#Linode #ブルーチーム #ハッカースプロイト #ワイヤーシャーク
製品Linode、Wireshark、Blue Team; @HackerSploit ;