nOS FORMATIONS

🌐 Formation Wireshark – Analyse et diagnostic des communications rĂ©seau

évaluation en contrÎle continu

MaĂźtriser l’analyse de paquets et le diagnostic rĂ©seau avec Wireshark

Wireshark est l’un des outils d’analyse rĂ©seau les plus utilisĂ©s au monde. Il permet de capturer, inspecter et analyser les paquets circulant sur un rĂ©seau afin de diagnostiquer les problĂšmes de communication, de comprendre les Ă©changes de donnĂ©es et d’identifier les anomalies rĂ©seau.

Cette formation permet aux participants de maĂźtriser les fonctionnalitĂ©s avancĂ©es du logiciel Wireshark, de l’installation jusqu’à l’analyse approfondie des communications rĂ©seau.

1ïžâƒŁ Introduction Ă  l’analyse rĂ©seau

Comprendre le fonctionnement des réseaux

  • communication entre machines

  • transmission de donnĂ©es

  • architecture des rĂ©seaux

Notions fondamentales réseau

  • modĂšle OSI

  • modĂšle TCP/IP

  • encapsulation des donnĂ©es

  • flux rĂ©seau

Pourquoi analyser un réseau ?

  • diagnostic de panne

  • analyse performance rĂ©seau

  • identification des anomalies

  • audit rĂ©seau

  • cybersĂ©curitĂ©


2ïžâƒŁ PrĂ©sentation du logiciel Wireshark

Historique et évolution

  • origine du projet Wireshark

  • analyseur de paquets open source

  • applications professionnelles

Fonctionnalités principales

  • capture de paquets rĂ©seau

  • inspection dĂ©taillĂ©e des protocoles

  • analyse des flux rĂ©seau

  • diagnostic des communications

Architecture du logiciel

  • moteur de capture

  • dĂ©codage protocoles

  • interface graphique


3ïžâƒŁ Installation et configuration de Wireshark

Installation du logiciel

  • installation sur Windows

  • installation sur Linux

  • installation sur macOS

Configuration initiale

  • configuration interfaces rĂ©seau

  • activation mode promiscuous

  • paramĂštres de capture

Gestion des permissions

  • accĂšs aux interfaces rĂ©seau

  • sĂ©curitĂ© du logiciel


4ïžâƒŁ Interface utilisateur Wireshark

DĂ©couverte de l’interface

  • fenĂȘtre principale

  • barre d’outils

  • liste des paquets capturĂ©s

Structure de l’écran

  • Packet List Pane

  • Packet Details Pane

  • Packet Bytes Pane

Navigation dans les paquets

  • tri des colonnes

  • recherche de paquets

  • navigation dans les trames


5ïžâƒŁ Capture du trafic rĂ©seau

Démarrer une capture

  • sĂ©lection interface rĂ©seau

  • paramĂštres de capture

  • durĂ©e capture

Techniques de capture réseau

  • capture locale

  • capture distante

  • capture via port mirroring

Gestion des fichiers de capture

  • format PCAP

  • sauvegarde des captures

  • import/export fichiers


6ïžâƒŁ Structure des paquets rĂ©seau

Analyse d’une trame Ethernet

  • en-tĂȘte Ethernet

  • adresses MAC

  • type de protocole

Analyse d’un paquet IP

  • adresse IP source

  • adresse IP destination

  • TTL

  • fragmentation

Analyse des protocoles transport

  • TCP

  • UDP

Analyse du contenu des paquets

  • donnĂ©es applicatives

  • encodage


7ïžâƒŁ Utilisation des filtres Wireshark

Filtres de capture

  • syntaxe des filtres

  • limitation du trafic capturĂ©

Filtres d’affichage

  • filtrage des paquets

  • recherche de protocoles

  • filtrage par adresse IP

Exemples de filtres

  • filtrer un protocole

  • filtrer une machine

  • filtrer un port


8ïžâƒŁ Analyse des protocoles rĂ©seau

Analyse ARP

  • rĂ©solution adresse IP

  • identification des machines

Analyse ICMP

  • diagnostic rĂ©seau

  • ping

Analyse TCP

  • handshake TCP

  • retransmissions

  • latence

Analyse UDP

  • communication temps rĂ©el

  • flux streaming

Analyse DNS

  • rĂ©solution noms de domaine

  • diagnostic DNS

Analyse HTTP / HTTPS

  • requĂȘtes web

  • analyse trafic web


9ïžâƒŁ Analyse avancĂ©e des communications

Analyse des flux réseau

  • suivi des flux TCP

  • reconstitution des sessions

Statistiques réseau

  • protocol hierarchy

  • conversations

  • endpoints

  • IO graphs

Analyse performance réseau

  • latence

  • retransmissions

  • dĂ©bit


🔟 Diagnostic et dĂ©pannage rĂ©seau

Identification des problÚmes réseau

  • perte de paquets

  • retransmissions TCP

  • latence excessive

  • congestion rĂ©seau

Analyse des anomalies

  • erreurs protocole

  • trames corrompues

  • problĂšmes de routage

Méthodologie de diagnostic

  • capture trafic

  • analyse des flux

  • identification cause


1ïžâƒŁ1ïžâƒŁ Analyse sĂ©curitĂ© rĂ©seau

DĂ©tection d’activitĂ©s suspectes

  • scans rĂ©seau

  • attaques DoS

  • trafic anormal

Analyse des communications suspectes

  • connexions inconnues

  • anomalies protocole

Surveillance réseau

  • audit sĂ©curitĂ©

  • analyse comportementale


1ïžâƒŁ2ïžâƒŁ Fonctions avancĂ©es Wireshark

Outils avancés

  • Follow TCP Stream

  • Expert Information

  • Time sequence graphs

  • Flow graphs

Décodage protocoles

  • dissectors Wireshark

  • analyse protocoles personnalisĂ©s

Export de données

  • export paquets

  • export objets


đŸ§Ș Travaux pratiques

  • installation et configuration Wireshark

  • capture trafic rĂ©seau

  • analyse trames Ethernet

  • analyse communication TCP

  • analyse flux HTTP

  • diagnostic dĂ©faut rĂ©seau

  • analyse performance rĂ©seau

  • utilisation filtres avancĂ©s

Venir en formation muni de ses EPI (chaussures de sécurité, gants, VAT)