Choisissez votre langue
Formation Wireshark
Plus de 2 millions d'étudiants dans le monde

Formation Wireshark

Maîtrisez Wireshark, de l'installation à la détection avancée des menaces, grâce à une formation pratique à l'analyse de paquets. Apprenez à capturer, filtrer et décoder le trafic réseau réel de tous les protocoles majeurs. Que vous dépanniez des applications lentes ou que vous traquiez des incidents de sécurité, ce cours vous donne les compétences nécessaires pour trouver des réponses au niveau des paquets.

Dedika pour les entreprises

Ce que vous allez apprendre:

Ce cours couvre toutes les étapes de l'analyse de paquets réseau avec Wireshark, depuis l'installation initiale et la navigation dans l'interface jusqu'à l'automatisation avancée avec TShark et Python. Vous apprendrez à écrire des filtres de capture et d'affichage, à décoder les protocoles TCP/IP et de couche applicative, et à utiliser les outils statistiques intégrés de Wireshark pour visualiser les tendances du trafic. Le cours comprend des modules dédiés au dépannage des performances, à la détection des menaces de sécurité et à la documentation des preuves. Vous explorerez également le déchiffrement TLS, les scripts Lua pour les dissecteurs personnalisés et la capture de paquets dans les environnements cloud et virtuels. À la fin, vous serez en mesure de mener des investigations réseau de bout en bout et de produire des rapports d'analyse clairs et étayés par des preuves.

Comment vous étudiez de façon pratique Formation Wireshark

Comment vous pratiquez Formation Wireshark

Pour vous, entreprise, qui souhaitez former votre équipe

Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.

Cliquez ici

Contenu du cours

8 Chapitres • 36 LeçonsDurée entre 4 et 360 heures (vous décidez)

Chapitre 1Voir les détails

Introduction à Wireshark et à l'analyse de paquets

  • Leçon 1 • Démarrer et arrêter les captures

    Enseigne comment sélectionner les interfaces et contrôler les sessions de capture. Relie la sélection de l'interface aux types de trafic visibles dans chaque capture.

  • Leçon 2 • Naviguer dans l'interface de Wireshark

    Présente tous les panneaux principaux de l'interface utilisateur et les contrôles de la barre d'outils. Les étudiants gagnent en confiance pour se déplacer dans l'interface avant de capturer du trafic en direct.

  • Leçon 3 • Installation et configuration de Wireshark

    Guide l'installation sur Windows, macOS et Linux avec les dépendances requises. Garantit que chaque étudiant dispose d'un environnement Wireshark fonctionnel et correctement configuré.

  • Leçon 4 • Fondamentaux du trafic réseau

    Couvre les paquets, les trames et le flux de données à travers les couches réseau. Établit la base conceptuelle nécessaire pour interpréter les captures Wireshark de manière pertinente.

Chapitre 2Voir les détails

Filtres de capture et filtres d'affichage

  • Leçon 1 • Comprendre les filtres d'affichage

    Couvre le langage des filtres d'affichage de Wireshark pour l'analyse post-capture. Les étudiants appliquent des filtres à de grandes captures sans supprimer aucun paquet.

  • Leçon 2 • Techniques avancées de filtres d'affichage

    Présente les expressions complexes, le découpage et la correspondance regex dans les filtres d'affichage. Permet un isolement précis des modèles de trafic anormaux ou spécifiques à un protocole.

  • Leçon 3 • Comprendre les filtres de capture

    Explique la syntaxe BPF utilisée pour limiter le trafic collecté au moment de la capture. Réduit le bruit avant que les données ne soient stockées, améliorant ainsi les performances sur les réseaux chargés.

  • Leçon 4 • Dépannage et optimisation des filtres

    Aborde les erreurs de filtre courantes et les pièges de performances. Les étudiants apprennent à valider la syntaxe des filtres et à choisir stratégiquement entre les filtres de capture et d'affichage.

Chapitre 3Voir les détails

Analyse de protocole : la suite TCP/IP

  • Leçon 1 • Analyse Ethernet et ARP

    Examine les trames de couche 2, l'adressage MAC et les cycles de requête/réponse ARP. Fournit le contexte de couche liaison requis pour l'interprétation des protocoles de couches supérieures.

  • Leçon 2 • Comportement UDP et ICMP

    Analyse les datagrammes UDP sans connexion et les messages de contrôle ICMP. Relie ces protocoles aux flux de travail DNS, DHCP et de diagnostic réseau.

  • Leçon 3 • Analyse approfondie de l'en-tête IP

    Dissèque les champs d'en-tête IPv4 et IPv6, y compris TTL, indicateurs et fragmentation. Les étudiants corrèlent les valeurs d'en-tête avec le comportement de routage et les indicateurs de perte de paquets.

  • Leçon 4 • Contrôle de flux TCP et fenêtrage

    Explique la mise à l'échelle de la fenêtre de réception, les conditions de fenêtre nulle et les signaux de congestion. Les étudiants reconnaissent les goulots d'étranglement du débit directement à partir des valeurs d'en-tête TCP.

  • Leçon 5 • Établissement et terminaison de la connexion TCP à trois voies

    Trace les séquences SYN, SYN-ACK, ACK, FIN et RST dans les captures. Les étudiants identifient l'établissement de la connexion, la terminaison normale et les réinitialisations brutales.

Chapitre 4Voir les détails

Analyse des protocoles de la couche application

  • Leçon 1 • Inspection des protocoles FTP et SMTP

    Analyse les commandes FTP en clair et les échanges de messages SMTP. Met en évidence les risques d'exposition des identifiants dans les protocoles d'application non chiffrés.

  • Leçon 2 • Analyse du trafic HTTP et HTTPS

    Décode les en-têtes, méthodes et codes d'état des requêtes et réponses HTTP. Présente la visibilité de la négociation TLS et les limites lors de l'analyse du trafic chiffré.

  • Leçon 3 • Analyse du processus de bail DHCP

    Trace la séquence DORA et les champs d'option DHCP dans les captures. Les étudiants vérifient l'attribution correcte des adresses IP et diagnostiquent les échecs de bail à partir des données des paquets.

  • Leçon 4 • Analyse des requêtes et réponses DNS

    Examine les types de requêtes DNS, les enregistrements de réponse et le temps de résolution. Les étudiants identifient les résolveurs mal configurés, les résolutions lentes et les modèles de noms de domaine suspects.

Chapitre 5Voir les détails

Statistiques Wireshark et graphiques IO

  • Leçon 1 • Graphiques IO pour la visualisation du trafic

    Construit des graphiques de séries temporelles des taux de paquets, des taux d'octets et des flux filtrés. Les étudiants corrèlent les pics de trafic avec des événements spécifiques dans la chronologie de la capture.

  • Leçon 2 • Statistiques récapitulatives du fichier de capture

    Explore les dialogues Résumé, Hiérarchie des protocoles et Conversations. Fournit un aperçu rapide de la composition de la capture avant de commencer l'analyse approfondie.

  • Leçon 3 • Graphiques de flux TCP et analyse

    Utilise les graphiques de Stevens, de débit, de RTT et de mise à l'échelle de fenêtre pour les sessions TCP. Les étudiants diagnostiquent les tempêtes de retransmission et les blocages de fenêtre à partir de motifs visuels.

  • Leçon 4 • Informations d'expert et alertes d'événements

    Exploite le système d'informations d'expert de Wireshark pour faire remonter les anomalies de protocole. Les étudiants trient les alertes codées par couleur pour prioriser les cibles d'investigation.

Chapitre 6Voir les détails

Dépannage des performances réseau

  • Leçon 1 • Mesure de la latence avec Wireshark

    Calcule le temps aller-retour et le temps de réponse du serveur à partir des horodatages TCP. Les étudiants distinguent la latence réseau des délais de traitement de l'application.

  • Leçon 2 • Analyse de la bande passante et du débit

    Mesure le débit réel par rapport à la capacité théorique à l'aide des graphiques IO et TCP. Les étudiants identifient les goulots d'étranglement causés par la taille de la fenêtre, le MTU ou la congestion.

  • Leçon 3 • Dépannage des réseaux sans fil

    Capture les trames 802.11 en mode moniteur et interprète les champs de signal et de nouvelle tentative. Les étudiants diagnostiquent les problèmes spécifiques au sans fil invisibles dans les captures filaires.

  • Leçon 4 • Diagnostic des performances lentes des applications

    Isole les délais de la couche application des délais de la couche réseau à l'aide des colonnes de temps. Les étudiants construisent une méthodologie structurée pour les enquêtes sur les applications lentes.

  • Leçon 5 • Identification des pertes de paquets et des retransmissions

    Détecte les retransmissions, les paquets en désordre et les ACK en double dans les captures. Les étudiants quantifient les taux de perte et tracent la perte jusqu'à des segments réseau spécifiques.

Chapitre 7Voir les détails

Analyse de sécurité et détection de menaces

  • Leçon 1 • Détection d'exfiltration d'identifiants et de données

    Extrait les identifiants des protocoles en clair et détecte les gros transferts sortants. Les étudiants appliquent des filtres pour faire remonter les indicateurs de vol de données dans les captures.

  • Leçon 2 • Modèles de trafic de logiciels malveillants et de commande et contrôle (C2)

    Analyse les intervalles de balise, le tunneling DNS et l'utilisation inhabituelle de protocoles. Les étudiants reconnaissent les schémas de communication de commande et de contrôle dans le trafic capturé.

  • Leçon 3 • Détection de la reconnaissance réseau

    Identifie les analyses de ports, les balayages ping et les tentatives d'empreinte OS dans les captures. Les étudiants distinguent les types d'analyse par leurs indicateurs TCP et leurs signatures temporelles.

  • Leçon 4 • Documentation des preuves d'intrusion

    Structure les preuves au niveau des paquets dans un rapport d'incident défendable. Les étudiants exportent les paquets marqués, annotent les résultats et préservent l'intégrité de la capture.

  • Leçon 5 • Détection d'empoisonnement ARP et d'usurpation d'adresse

    Détecte les ARP gratuits et les correspondances MAC-IP conflictuelles dans les captures. Les étudiants tracent les tentatives de positionnement d'homme du milieu au niveau de la couche 2.

Chapitre 8Voir les détails

Techniques avancées et automatisation de Wireshark

  • Leçon 1 • Automatisation de l'analyse avec Python et PyShark

    Utilise PyShark pour analyser les fichiers PCAP par programmation et extraire des métriques. Les étudiants construisent des scripts qui automatisent les tâches répétitives de filtrage et de génération de rapports.

  • Leçon 2 • Analyse en ligne de commande avec TShark

    Utilise TShark pour capturer, filtrer et exporter des données sans interface graphique. Permet une analyse scriptée et automatisée de gros fichiers de capture dans des environnements serveur.

  • Leçon 3 • Décryptage du trafic TLS

    Configure Wireshark pour déchiffrer les sessions TLS à l'aide de journaux de clés pré-maître secrètes. Les étudiants analysent HTTPS, DNS chiffré et d'autres protocoles encapsulés dans TLS.

  • Leçon 4 • Scripts Lua pour dissecteurs personnalisés

    Introduit la création de scripts Lua pour analyser les protocoles propriétaires ou non documentés. Les étudiants écrivent un dissecteur de base qui enregistre des champs dans l'arborescence des protocoles de Wireshark.

  • Leçon 5 • Gestion de gros fichiers de capture

    Applique la capture en anneau, le fractionnement de fichiers et mergecap pour gérer le trafic à volume élevé. Les étudiants maintiennent les performances d'analyse sur des ensembles de données de capture de plusieurs gigaoctets.

Certification

Votre certificat valide de réussite

Ce cours est pour vous :

  • Ingénieur réseau : a besoin d'une preuve au niveau des paquets pour résoudre des plaintes récurrentes de connectivité.

  • Analyste SOC : souhaite dépasser les tableaux de bord d'alertes pour explorer le trafic brut.

  • Technicien de support IT : prêt à passer des tests ping à une véritable analyse de captures.

  • Étudiant en cybersécurité : développe des compétences pratiques pour se démarquer sur un marché du travail concurrentiel.

  • Ingénieur DevOps : diagnostique les problèmes de communication entre microservices dans des environnements conteneurisés.

  • Personne en reconversion professionnelle : fait la transition vers les réseaux ou la sécurité à partir d'un parcours non technique.

Ce que disent nos élèves

Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...
Giulio Carlo
Giulio CarloÉtudiant en Marketing Digital
J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.
Mariana Ferres
Mariana FerresÉtudiante en Photographie
J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !
Luciana Alvarenga
Luciana AlvarengaÉtudiante en Design d'Ongles
La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.
André Felipe
André FelipeÉtudiant en Ingénierie de Prompt

Formations principales

FAQ

Qui est Dedika ?

Le certificat est-il valable au Maroc ?

Les cours sont-ils gratuits ?

Quelle est la charge de travail du cours ?

Comment sont les cours ?

Comment fonctionnent les cours ?

Quelle est la durée des cours ?

Quel est le coût ou le prix des cours ?

Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?

Cours PDF