MaĂźtriser lâanalyse de paquets et le diagnostic rĂ©seau avec Wireshark
Wireshark est lâun des outils dâanalyse rĂ©seau les plus utilisĂ©s au monde. Il permet de capturer, inspecter et analyser les paquets circulant sur un rĂ©seau afin de diagnostiquer les problĂšmes de communication, de comprendre les Ă©changes de donnĂ©es et dâidentifier les anomalies rĂ©seau.
Cette formation permet aux participants de maĂźtriser les fonctionnalitĂ©s avancĂ©es du logiciel Wireshark, de lâinstallation jusquâĂ lâanalyse approfondie des communications rĂ©seau.
1ïžâŁ Introduction Ă lâanalyse rĂ©seau
Comprendre le fonctionnement des réseaux
-
communication entre machines
-
transmission de données
-
architecture des réseaux
Notions fondamentales réseau
-
modĂšle OSI
-
modĂšle TCP/IP
-
encapsulation des données
-
flux réseau
Pourquoi analyser un réseau ?
-
diagnostic de panne
-
analyse performance réseau
-
identification des anomalies
-
audit réseau
-
cybersécurité
2ïžâŁ PrĂ©sentation du logiciel Wireshark
Historique et évolution
-
origine du projet Wireshark
-
analyseur de paquets open source
-
applications professionnelles
Fonctionnalités principales
-
capture de paquets réseau
-
inspection détaillée des protocoles
-
analyse des flux réseau
-
diagnostic des communications
Architecture du logiciel
-
moteur de capture
-
décodage protocoles
-
interface graphique
3ïžâŁ Installation et configuration de Wireshark
Installation du logiciel
-
installation sur Windows
-
installation sur Linux
-
installation sur macOS
Configuration initiale
-
configuration interfaces réseau
-
activation mode promiscuous
-
paramĂštres de capture
Gestion des permissions
-
accÚs aux interfaces réseau
-
sécurité du logiciel
4ïžâŁ Interface utilisateur Wireshark
DĂ©couverte de lâinterface
-
fenĂȘtre principale
-
barre dâoutils
-
liste des paquets capturés
Structure de lâĂ©cran
-
Packet List Pane
-
Packet Details Pane
-
Packet Bytes Pane
Navigation dans les paquets
-
tri des colonnes
-
recherche de paquets
-
navigation dans les trames
5ïžâŁ Capture du trafic rĂ©seau
Démarrer une capture
-
sélection interface réseau
-
paramĂštres de capture
-
durée capture
Techniques de capture réseau
-
capture locale
-
capture distante
-
capture via port mirroring
Gestion des fichiers de capture
-
format PCAP
-
sauvegarde des captures
-
import/export fichiers
6ïžâŁ Structure des paquets rĂ©seau
Analyse dâune trame Ethernet
-
en-tĂȘte Ethernet
-
adresses MAC
-
type de protocole
Analyse dâun paquet IP
-
adresse IP source
-
adresse IP destination
-
TTL
-
fragmentation
Analyse des protocoles transport
-
TCP
-
UDP
Analyse du contenu des paquets
-
données applicatives
-
encodage
7ïžâŁ Utilisation des filtres Wireshark
Filtres de capture
-
syntaxe des filtres
-
limitation du trafic capturé
Filtres dâaffichage
-
filtrage des paquets
-
recherche de protocoles
-
filtrage par adresse IP
Exemples de filtres
-
filtrer un protocole
-
filtrer une machine
-
filtrer un port
8ïžâŁ Analyse des protocoles rĂ©seau
Analyse ARP
-
résolution adresse IP
-
identification des machines
Analyse ICMP
-
diagnostic réseau
-
ping
Analyse TCP
-
handshake TCP
-
retransmissions
-
latence
Analyse UDP
-
communication temps réel
-
flux streaming
Analyse DNS
-
résolution noms de domaine
-
diagnostic DNS
Analyse HTTP / HTTPS
-
requĂȘtes web
-
analyse trafic web
9ïžâŁ Analyse avancĂ©e des communications
Analyse des flux réseau
-
suivi des flux TCP
-
reconstitution des sessions
Statistiques réseau
-
protocol hierarchy
-
conversations
-
endpoints
-
IO graphs
Analyse performance réseau
-
latence
-
retransmissions
-
débit
đ Diagnostic et dĂ©pannage rĂ©seau
Identification des problÚmes réseau
-
perte de paquets
-
retransmissions TCP
-
latence excessive
-
congestion réseau
Analyse des anomalies
-
erreurs protocole
-
trames corrompues
-
problĂšmes de routage
Méthodologie de diagnostic
-
capture trafic
-
analyse des flux
-
identification cause
1ïžâŁ1ïžâŁ Analyse sĂ©curitĂ© rĂ©seau
DĂ©tection dâactivitĂ©s suspectes
-
scans réseau
-
attaques DoS
-
trafic anormal
Analyse des communications suspectes
-
connexions inconnues
-
anomalies protocole
Surveillance réseau
-
audit sécurité
-
analyse comportementale
1ïžâŁ2ïžâŁ Fonctions avancĂ©es Wireshark
Outils avancés
-
Follow TCP Stream
-
Expert Information
-
Time sequence graphs
-
Flow graphs
Décodage protocoles
-
dissectors Wireshark
-
analyse protocoles personnalisés
Export de données
-
export paquets
-
export objets
đ§Ș Travaux pratiques
-
installation et configuration Wireshark
-
capture trafic réseau
-
analyse trames Ethernet
-
analyse communication TCP
-
analyse flux HTTP
-
diagnostic défaut réseau
-
analyse performance réseau
-
utilisation filtres avancés
