Avant, l'inforensique réseau consistait à chercher une aiguille dans une meule de foin sans y mettre le feu. Mais ça, c'était avant. De nos jours, ce ne sont plus des aiguilles, mais des pandas, des ours ou des tigres que l'on cherche dans une jungle de paquets de plus en plus dense. Wireshark peut nous aider.
Introduction
Tout expert en sécurité se doit de maîtriser les 3 outils suivants dont les captures d’écran illustrent tout reportage sur la cybercriminalité ou le cyberterrorisme :
- IDA Pro ;
- Wireshark ;
- le fond d’écran Matrix.
Wireshark est un analyseur de trafic réseau. Pour paraphraser Winston Churchill, nous pourrions dire que Wireshark est « le pire logiciel d’analyse réseau - à l’exception de tous les autres ». Wireshark est utilisé pour faire du débogage réseau (« Chef, ça ping pas ! », « Qui a coupé Internet ?! », « Ça raaaaaaaaaaaaaaaaaame!! »), identifier des problèmes de sécurité (« Qui est en train de spammer la planète ?? »), vérifier la bonne implémentation d’un protocole réseau (« Tu es sûr d’avoir implémenté correctement la RFC 1149 ? ») ou par simple curiosité (« Sur quels sites surfe ma petite sœur ? »).
Cet article ne présentera pas Wireshark dans toutes ses longueurs et largeurs : nous...
- Accédez à tous les contenus de Connect en illimité
- Découvrez des listes de lecture et des contenus Premium
- Consultez les nouveaux articles en avant-première