Programa do Curso

Dia 1

Visão geral da análise de rede

  1. Modelo de referência OSI e fundamentos das redes TCP/IP.
  2. Ferramentas e metodologias para solução de problemas.
  3. Introdução ao Wireshark
  4. O que é o Wireshark? Wireshark portátil. Recursos.
  5. Estrutura da GUI do Wireshark: Painéis (Lista de Pacotes, Detalhes, Bytes do Pacote), Barra de Status, etc.
  6. Arquitetura e fluxo de processamento. O que e por que não pode ser visto com o Wireshark?
  7. Protocolos suportados. Dissectors.
  8. Preferências e configurações; globais e específicas de perfil.
  9. Valores de tempo.
  10. Exercícios práticos de laboratório.

Dia 2

Captura de tráfego

  1. Considerações antes de começar.
  2. Modo promíscuo.
  3. Filtros de captura.
  4. Critérios de parada automáticos.
  5. Captura remota.
  6. Exercícios práticos de laboratório.

Análise de tráfego: ferramentas e abordagens

  1. Lista de verificação para análise.
  2. Usando recursos: resolução de nomes, colorização, marcação, ignorar, comentar, usar referências de tempo, deslocamentos de tempo, etc.
  3. Compreendendo o Sistema Expert.
  4. Acessando opções através da funcionalidade de clique direito.
  5. Interpretação (padrões de referência), impacto dos recursos de offload do OS/driver.
  6. Salvando resultados.
  7. Exercícios práticos e estudos de caso.

Dia 3

Análise de tráfego: ferramentas e abordagens (continuação)

  1. Filtragem de tráfego: filtros de exibição (preparação de filtros "em voo", macros), seguir fluxo.
  2. Análise quantitativa.
    1. Estatísticas e resumos descritivos pré-definidos básicos: Propriedades da Captura, Hierarquia de Protocolo, Conversas, Pontos Finais, Comprimentos de Pacotes, específico para IP.
    2. Análise específica de protocolo (por exemplo: Gráficos de Fluxo TCP).
    3. Estatísticas personalizadas avançadas com I/O Graph.
    4. Visualização de fluxos.

Dia 4

Análise de tráfego: protocolos

  1. Camada de Enlace de Dados: Ethernet II.
  2. Camada de Rede: IPv4.
  3. Camada de Transporte: TCP, UDP.
    1. Perda de pacotes e recuperação.
    2. Segmento anterior perdido e eventos de segmentos fora de ordem.
    3. ACKs duplicados e Retransmissões Rápidas.
    4. Retransmissões TCP.
    5. Janela zero, mudanças de janela e outros problemas de janela.
  4. Camada de Aplicação: HTTP, FTP.
  5. Exercícios práticos e estudos de caso.

Dia 5

Análise de tráfego: problemas comuns na avaliação do desempenho da rede

  1. Causas dos problemas de desempenho.
  2. Perda de pacotes.
  3. Problemas de largura de banda. Abordagem em camadas para medição.
  4. Latência: avaliação da latência de ponta a ponta, visualização.
  5. Exercícios práticos.
  6. Ferramentas de linha de comando (Wireshark):
    1. tshark (Wireshark baseado em terminal) / dumpcap / rawshark, tcpdump
    2. editcap, mergecap, capinfos, text2pcap.

Tópicos avançados

  1. Filtros avançados, estatísticas agrupadas.
  2. Resumo e Q&A.

Requisitos

1. Familiaridade com o Modelo de Referência ISO OSI - ITU-T X.200 e a pilha de protocolos TCP/IP.

2. Conhecimento básico do sistema operacional Unix/Linux: terminal UNIX, estrutura de diretórios, listagem de arquivos e diretórios, criação de diretórios, mudança para um diretório diferente, cópia, movimentação e remoção de arquivos e diretórios, redirecionamento, pipes, processos - listagem de processos suspensos e em segundo plano.
Hardware & Software 1. HW: mínimo de 16GB de RAM, mínimo de 60GB de espaço livre no disco disponível. 2. OS: O sistema operacional Ubuntu Linux é preferido. Nesse caso, as seguintes aplicações devem ser instaladas: ip, iperf, ipcalc. 3. SW: Aplicação Wireshark (https://www.wireshark.org/download.html).
Tudo deve estar nas versões estáveis e disponíveis mais recentes.

 35 Horas

Número de participantes


Preço por Participante

Declaração de Clientes (3)

Próximas Formações Provisórias

Categorias Relacionadas