Seminare
Seminare

Wireshark Aufbau: TCP/IP-, Protokoll- und Sicherheits-Analyse

Seminar - GFU Cyrus AG

Jede teilnehmende Person verlässt das Seminar mit einer produktiven Profi-Capture-Aufstellung mit gespeicherten Profilen aus Praxis-Übung 1, einer Performance-Analyse-Methodik aus Praxis-Übung 2, einer vollständigen Analyse-Kette für moderne Anwendungs-Protokolle (HTTP/3, DoH, TLS 1.3) aus Praxis-Übung 3, einer Sicherheits-Forensik-Erfahrung mit verschlüsseltem Verkehr (JA4, ETA) und einem professionellen Bericht aus Praxis-Übung 4, einem eigenen produktiven Lua-Dissektor mit tshark-Pipeline aus Praxis-Übung 5, einem Überblick über Wireshark in Cloud- und Container-Welten mit Vertiefungs-Verweis auf Cilium, einer Einführung in Stratoshark als Schwester-Werkzeug mit Vertiefungs-Verweis und klaren Verweisen auf die Profi-Welten Suricata, Zeek und Arkime.
Termin Ort Preis*
14.12.2026- 18.12.2026 Köln 3.867,50 €
14.12.2026- 18.12.2026 online 3.867,50 €
*Alle Preise verstehen sich inkl. MwSt.

Detaillierte Informationen zum Seminar

Inhalte:
  • Tag 1: Capture-Strategien und Filter-Profi-Welt
  • 1. Wireshark 2026 und Werkzeug-Welt
  • 2. Capture-Strategien in Profi-Tiefe
  • 3. Filter, Statistiken und Expert-Information
  • Praxis-Übung 1: Aufbau einer Profi-Capture-Welt
  • Tag 2: TCP/IP-Tiefe und Performance-Analyse
  • 4. Layer 2 und Layer 3 in Tiefe
  • 5. TCP in Profi-Tiefe
  • 6. UDP, QUIC und Performance-Diagnose
  • Praxis-Übung 2: Performance-Diagnose in TCP/IP
  • Tag 3: Anwendungs-Protokolle 2026
  • 7. HTTP-Welt 2026: HTTP/1.1, HTTP/2 und HTTP/3 über QUIC
  • 8. DNS-Welt 2026: klassisches DNS, DoH, DoT, DoQ
  • 9. TLS-Welt 2026: TLS 1.2, TLS 1.3 und Encrypted Client Hello
  • Praxis-Übung 3: Moderne Anwendungs-Protokoll-Analyse
  • Tag 4: Sicherheits-Analyse und verschlüsselter Verkehr
  • 10. JA3, JA4 und Fingerprinting-Welt
  • 11. Encrypted Traffic Analysis und Sicherheits-Anomalien
  • 12. Forensik-Welt und Bericht-Erstellung
  • Praxis-Übung 4: Sicherheits-Analyse mit verschlüsseltem Verkehr
  • Tag 5: Cloud, Container, Lua, Profi-Werkzeuge
  • 13. Wireshark in Cloud- und Container-Welten
  • 14. Lua-Dissektoren und tshark-Pipelines
  • 15. Stratoshark und Werkzeug-Welt jenseits Wireshark
  • Praxis-Übung 5: Profi-Roll-out mit eigenem Anwendungs-Fall
  • ...


Den kompletten Seminarinhalt finden Sie auf der Anbieterseite

Dauer/zeitlicher Ablauf:
5 Tage
Zielgruppe:
  • Netzwerk-Architekten und Netzwerk-Profis: Die Wireshark in produktiver Profi-Tiefe einsetzen und an die nächste Generation weitergeben.
  • SOC-Mannschaften und Forensik-Profis: Die verschlüsselten Verkehr klassifizieren, Anomalien erkennen und Vorfälle gerichtsfest dokumentieren.
  • DevOps- und Platform-Engineers in Cloud-Native-Welten: Die Container-, Kubernetes- und Cloud-Verkehr beobachten und debuggen.
  • IT-Sicherheits-Architekten: Die Sichtbarkeits-Strategien für moderne verschlüsselte Welten entwickeln.


Voraussetzungen: Solide TCP/IP-Kenntnisse (OSI-Modell, IPv4 und IPv6, TCP, UDP, ICMP, Routing-Grundlagen). Erste Wireshark- oder tcpdump-Erfahrung. Grundkenntnisse zu HTTP, DNS, TLS. Linux- oder Windows-Kommando-Zeile. Eigene Netzwerk-Welt als Diskussions-Gegenstand sehr willkommen. Bereitschaft für anspruchsvolle Hands-on-Werkstätten.

Seminarkennung:
103643
Nach unten
Nach oben
Wir setzen Analyse-Cookies ein, um Ihre Zufriedenheit bei der Nutzung unserer Webseite zu verbessern. Diese Cookies werden nicht automatisiert gesetzt. Wenn Sie mit dem Einsatz dieser Cookies einverstanden sind, klicken Sie bitte auf Akzeptieren. Weitere Informationen finden Sie hier.
Akzeptieren Nicht akzeptieren









Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha



Bei der Verarbeitung Ihrer personenbezogenen Daten im Zusammenhang mit der Kontaktfunktion beachten wir die gesetzlichen Bestimmungen. Unsere ausführlichen Datenschutzinformationen finden Sie hier. Bei der Kontakt-Funktion erhobene Daten werden nur an den jeweiligen Anbieter weitergeleitet und sind nötig, damit der Anbieter auf Ihr Anliegen reagieren kann.







Um Spam abzuwehren, geben Sie bitte die Buchstaben auf dem Bild in das Textfeld ein:

captcha