Aufgabe 1 – Überblick verschaffen
Du verschaffst dir einen ersten Überblick über den Netzwerkverkehr in der PCAP-Datei.
Dauer: 10 Minuten
Vorbereitung
Abschnitt betitelt „Vorbereitung“- Öffne die PCAP-Datei in Wireshark
- Schau dir die Paketliste an (ohne Filter)
- Nutze die Statistik-Funktionen von Wireshark
Aufgaben
Abschnitt betitelt „Aufgaben“1.1 Protokolle identifizieren
Abschnitt betitelt „1.1 Protokolle identifizieren“Frage: Welche Protokolle kommen in der PCAP am häufigsten vor?
Notiere die Top 3 Protokolle mit ihrer ungefähren Häufigkeit.
1.2 Auffällige IP-Adressen
Abschnitt betitelt „1.2 Auffällige IP-Adressen“Frage: Gibt es IP-Adressen, die besonders auffallen?
Notiere:
- Welche IPs kommunizieren miteinander?
- Gibt es eine IP, die besonders viel Traffic erzeugt oder empfängt?
1.3 Ungewöhnliche Ports
Abschnitt betitelt „1.3 Ungewöhnliche Ports“Frage: Werden ungewöhnliche Ports verwendet?
Notiere alle Ports, die dir ungewöhnlich vorkommen.
Für deinen Bericht
Abschnitt betitelt „Für deinen Bericht“Beantworte diese Fragen in deinem Bericht:
- Welche Protokolle kommen am häufigsten vor?
- Gibt es auffällige IPs oder Domains?
- Gibt es ungewöhnliche Ports?