Zum Inhalt springen

Aufgabe 1 – Überblick verschaffen

Du verschaffst dir einen ersten Überblick über den Netzwerkverkehr in der PCAP-Datei.

Dauer: 10 Minuten


  1. Öffne die PCAP-Datei in Wireshark
  2. Schau dir die Paketliste an (ohne Filter)
  3. Nutze die Statistik-Funktionen von Wireshark

Frage: Welche Protokolle kommen in der PCAP am häufigsten vor?

Notiere die Top 3 Protokolle mit ihrer ungefähren Häufigkeit.


Frage: Gibt es IP-Adressen, die besonders auffallen?

Notiere:

  • Welche IPs kommunizieren miteinander?
  • Gibt es eine IP, die besonders viel Traffic erzeugt oder empfängt?

Frage: Werden ungewöhnliche Ports verwendet?

Notiere alle Ports, die dir ungewöhnlich vorkommen.


Beantworte diese Fragen in deinem Bericht:

  • Welche Protokolle kommen am häufigsten vor?
  • Gibt es auffällige IPs oder Domains?
  • Gibt es ungewöhnliche Ports?