Requin contre Panda

Magazine
Marque
MISC
HS n°
Numéro
11
Mois de parution
juin 2015
Spécialité(s)


Résumé

Avant, l'inforensique réseau consistait à chercher une aiguille dans une meule de foin sans y mettre le feu. Mais ça, c'était avant. De nos jours, ce ne sont plus des aiguilles, mais des pandas, des ours ou des tigres que l'on cherche dans une jungle de paquets de plus en plus dense. Wireshark peut nous aider.


Introduction

Tout expert en sécurité se doit de maîtriser les 3 outils suivants dont les captures d’écran illustrent tout reportage sur la cybercriminalité ou le cyberterrorisme :

- IDA Pro ;

- Wireshark ;

- le fond d’écran Matrix.

Wireshark est un analyseur de trafic réseau. Pour paraphraser Winston Churchill, nous pourrions dire que Wireshark est « le pire logiciel d’analyse réseau - à l’exception de tous les autres ». Wireshark est utilisé pour faire du débogage réseau (« Chef, ça ping pas ! », « Qui a coupé Internet ?! », « Ça raaaaaaaaaaaaaaaaaame!! »), identifier des problèmes de sécurité (« Qui est en train de spammer la planète ?? »), vérifier la bonne implémentation d’un protocole réseau (« Tu es sûr d’avoir implémenté correctement la RFC 1149 ? ») ou par simple curiosité (« Sur quels sites surfe ma petite sœur ? »).

Cet article ne présentera pas Wireshark dans toutes ses longueurs et largeurs : nous...

Cet article est réservé aux abonnés. Il vous reste 97% à découvrir.
S'abonner à Connect
  • Accédez à tous les contenus de Connect en illimité
  • Découvrez des listes de lecture et des contenus Premium
  • Consultez les nouveaux articles en avant-première
Je m'abonne


Article rédigé par

Abonnez-vous maintenant

et profitez de tous les contenus en illimité

Je découvre les offres

Déjà abonné ? Connectez-vous