
Formation Wireshark
Maîtrisez Wireshark, de l'installation à la détection avancée des menaces, grâce à une formation pratique à l'analyse de paquets. Apprenez à capturer, filtrer et décoder le trafic réseau réel de tous les protocoles majeurs. Que vous dépanniez des applications lentes ou que vous traquiez des incidents de sécurité, ce cours vous donne les compétences nécessaires pour trouver des réponses au niveau des paquets.
Ce que vous allez apprendre:
Ce cours couvre toutes les étapes de l'analyse de paquets réseau avec Wireshark, depuis l'installation initiale et la navigation dans l'interface jusqu'à l'automatisation avancée avec TShark et Python. Vous apprendrez à écrire des filtres de capture et d'affichage, à décoder les protocoles TCP/IP et de couche applicative, et à utiliser les outils statistiques intégrés de Wireshark pour visualiser les tendances du trafic. Le cours comprend des modules dédiés au dépannage des performances, à la détection des menaces de sécurité et à la documentation des preuves. Vous explorerez également le déchiffrement TLS, les scripts Lua pour les dissecteurs personnalisés et la capture de paquets dans les environnements cloud et virtuels. À la fin, vous serez en mesure de mener des investigations réseau de bout en bout et de produire des rapports d'analyse clairs et étayés par des preuves.
Comment vous étudiez de façon pratique Formation Wireshark
Comment vous pratiquez Formation Wireshark
Pour vous, entreprise, qui souhaitez former votre équipe
Avec Dedika pour les entreprises, le cours inclut des exercices et des exemples adaptés à votre propre activité et aux besoins spécifiques de votre entreprise.
Contenu du cours
8 Chapitres • 36 LeçonsDurée entre 4 et 360 heures (vous décidez)
Chapitre 1MasquerCacher les détailsVoir les détailsIntroduction à Wireshark et à l'analyse de paquets
Introduction à Wireshark et à l'analyse de paquets
Leçon 1 • Démarrer et arrêter les captures
Enseigne comment sélectionner les interfaces et contrôler les sessions de capture. Relie la sélection de l'interface aux types de trafic visibles dans chaque capture.
Leçon 2 • Naviguer dans l'interface de Wireshark
Présente tous les panneaux principaux de l'interface utilisateur et les contrôles de la barre d'outils. Les étudiants gagnent en confiance pour se déplacer dans l'interface avant de capturer du trafic en direct.
Leçon 3 • Installation et configuration de Wireshark
Guide l'installation sur Windows, macOS et Linux avec les dépendances requises. Garantit que chaque étudiant dispose d'un environnement Wireshark fonctionnel et correctement configuré.
Leçon 4 • Fondamentaux du trafic réseau
Couvre les paquets, les trames et le flux de données à travers les couches réseau. Établit la base conceptuelle nécessaire pour interpréter les captures Wireshark de manière pertinente.
Chapitre 2MasquerCacher les détailsVoir les détailsFiltres de capture et filtres d'affichage
Filtres de capture et filtres d'affichage
Leçon 1 • Comprendre les filtres d'affichage
Couvre le langage des filtres d'affichage de Wireshark pour l'analyse post-capture. Les étudiants appliquent des filtres à de grandes captures sans supprimer aucun paquet.
Leçon 2 • Techniques avancées de filtres d'affichage
Présente les expressions complexes, le découpage et la correspondance regex dans les filtres d'affichage. Permet un isolement précis des modèles de trafic anormaux ou spécifiques à un protocole.
Leçon 3 • Comprendre les filtres de capture
Explique la syntaxe BPF utilisée pour limiter le trafic collecté au moment de la capture. Réduit le bruit avant que les données ne soient stockées, améliorant ainsi les performances sur les réseaux chargés.
Leçon 4 • Dépannage et optimisation des filtres
Aborde les erreurs de filtre courantes et les pièges de performances. Les étudiants apprennent à valider la syntaxe des filtres et à choisir stratégiquement entre les filtres de capture et d'affichage.
Chapitre 3MasquerCacher les détailsVoir les détailsAnalyse de protocole : la suite TCP/IP
Analyse de protocole : la suite TCP/IP
Leçon 1 • Analyse Ethernet et ARP
Examine les trames de couche 2, l'adressage MAC et les cycles de requête/réponse ARP. Fournit le contexte de couche liaison requis pour l'interprétation des protocoles de couches supérieures.
Leçon 2 • Comportement UDP et ICMP
Analyse les datagrammes UDP sans connexion et les messages de contrôle ICMP. Relie ces protocoles aux flux de travail DNS, DHCP et de diagnostic réseau.
Leçon 3 • Analyse approfondie de l'en-tête IP
Dissèque les champs d'en-tête IPv4 et IPv6, y compris TTL, indicateurs et fragmentation. Les étudiants corrèlent les valeurs d'en-tête avec le comportement de routage et les indicateurs de perte de paquets.
Leçon 4 • Contrôle de flux TCP et fenêtrage
Explique la mise à l'échelle de la fenêtre de réception, les conditions de fenêtre nulle et les signaux de congestion. Les étudiants reconnaissent les goulots d'étranglement du débit directement à partir des valeurs d'en-tête TCP.
Leçon 5 • Établissement et terminaison de la connexion TCP à trois voies
Trace les séquences SYN, SYN-ACK, ACK, FIN et RST dans les captures. Les étudiants identifient l'établissement de la connexion, la terminaison normale et les réinitialisations brutales.
Chapitre 4MasquerCacher les détailsVoir les détailsAnalyse des protocoles de la couche application
Analyse des protocoles de la couche application
Leçon 1 • Inspection des protocoles FTP et SMTP
Analyse les commandes FTP en clair et les échanges de messages SMTP. Met en évidence les risques d'exposition des identifiants dans les protocoles d'application non chiffrés.
Leçon 2 • Analyse du trafic HTTP et HTTPS
Décode les en-têtes, méthodes et codes d'état des requêtes et réponses HTTP. Présente la visibilité de la négociation TLS et les limites lors de l'analyse du trafic chiffré.
Leçon 3 • Analyse du processus de bail DHCP
Trace la séquence DORA et les champs d'option DHCP dans les captures. Les étudiants vérifient l'attribution correcte des adresses IP et diagnostiquent les échecs de bail à partir des données des paquets.
Leçon 4 • Analyse des requêtes et réponses DNS
Examine les types de requêtes DNS, les enregistrements de réponse et le temps de résolution. Les étudiants identifient les résolveurs mal configurés, les résolutions lentes et les modèles de noms de domaine suspects.
Chapitre 5MasquerCacher les détailsVoir les détailsStatistiques Wireshark et graphiques IO
Statistiques Wireshark et graphiques IO
Leçon 1 • Graphiques IO pour la visualisation du trafic
Construit des graphiques de séries temporelles des taux de paquets, des taux d'octets et des flux filtrés. Les étudiants corrèlent les pics de trafic avec des événements spécifiques dans la chronologie de la capture.
Leçon 2 • Statistiques récapitulatives du fichier de capture
Explore les dialogues Résumé, Hiérarchie des protocoles et Conversations. Fournit un aperçu rapide de la composition de la capture avant de commencer l'analyse approfondie.
Leçon 3 • Graphiques de flux TCP et analyse
Utilise les graphiques de Stevens, de débit, de RTT et de mise à l'échelle de fenêtre pour les sessions TCP. Les étudiants diagnostiquent les tempêtes de retransmission et les blocages de fenêtre à partir de motifs visuels.
Leçon 4 • Informations d'expert et alertes d'événements
Exploite le système d'informations d'expert de Wireshark pour faire remonter les anomalies de protocole. Les étudiants trient les alertes codées par couleur pour prioriser les cibles d'investigation.
Chapitre 6MasquerCacher les détailsVoir les détailsDépannage des performances réseau
Dépannage des performances réseau
Leçon 1 • Mesure de la latence avec Wireshark
Calcule le temps aller-retour et le temps de réponse du serveur à partir des horodatages TCP. Les étudiants distinguent la latence réseau des délais de traitement de l'application.
Leçon 2 • Analyse de la bande passante et du débit
Mesure le débit réel par rapport à la capacité théorique à l'aide des graphiques IO et TCP. Les étudiants identifient les goulots d'étranglement causés par la taille de la fenêtre, le MTU ou la congestion.
Leçon 3 • Dépannage des réseaux sans fil
Capture les trames 802.11 en mode moniteur et interprète les champs de signal et de nouvelle tentative. Les étudiants diagnostiquent les problèmes spécifiques au sans fil invisibles dans les captures filaires.
Leçon 4 • Diagnostic des performances lentes des applications
Isole les délais de la couche application des délais de la couche réseau à l'aide des colonnes de temps. Les étudiants construisent une méthodologie structurée pour les enquêtes sur les applications lentes.
Leçon 5 • Identification des pertes de paquets et des retransmissions
Détecte les retransmissions, les paquets en désordre et les ACK en double dans les captures. Les étudiants quantifient les taux de perte et tracent la perte jusqu'à des segments réseau spécifiques.
Chapitre 7MasquerCacher les détailsVoir les détailsAnalyse de sécurité et détection de menaces
Analyse de sécurité et détection de menaces
Leçon 1 • Détection d'exfiltration d'identifiants et de données
Extrait les identifiants des protocoles en clair et détecte les gros transferts sortants. Les étudiants appliquent des filtres pour faire remonter les indicateurs de vol de données dans les captures.
Leçon 2 • Modèles de trafic de logiciels malveillants et de commande et contrôle (C2)
Analyse les intervalles de balise, le tunneling DNS et l'utilisation inhabituelle de protocoles. Les étudiants reconnaissent les schémas de communication de commande et de contrôle dans le trafic capturé.
Leçon 3 • Détection de la reconnaissance réseau
Identifie les analyses de ports, les balayages ping et les tentatives d'empreinte OS dans les captures. Les étudiants distinguent les types d'analyse par leurs indicateurs TCP et leurs signatures temporelles.
Leçon 4 • Documentation des preuves d'intrusion
Structure les preuves au niveau des paquets dans un rapport d'incident défendable. Les étudiants exportent les paquets marqués, annotent les résultats et préservent l'intégrité de la capture.
Leçon 5 • Détection d'empoisonnement ARP et d'usurpation d'adresse
Détecte les ARP gratuits et les correspondances MAC-IP conflictuelles dans les captures. Les étudiants tracent les tentatives de positionnement d'homme du milieu au niveau de la couche 2.
Chapitre 8MasquerCacher les détailsVoir les détailsTechniques avancées et automatisation de Wireshark
Techniques avancées et automatisation de Wireshark
Leçon 1 • Automatisation de l'analyse avec Python et PyShark
Utilise PyShark pour analyser les fichiers PCAP par programmation et extraire des métriques. Les étudiants construisent des scripts qui automatisent les tâches répétitives de filtrage et de génération de rapports.
Leçon 2 • Analyse en ligne de commande avec TShark
Utilise TShark pour capturer, filtrer et exporter des données sans interface graphique. Permet une analyse scriptée et automatisée de gros fichiers de capture dans des environnements serveur.
Leçon 3 • Décryptage du trafic TLS
Configure Wireshark pour déchiffrer les sessions TLS à l'aide de journaux de clés pré-maître secrètes. Les étudiants analysent HTTPS, DNS chiffré et d'autres protocoles encapsulés dans TLS.
Leçon 4 • Scripts Lua pour dissecteurs personnalisés
Introduit la création de scripts Lua pour analyser les protocoles propriétaires ou non documentés. Les étudiants écrivent un dissecteur de base qui enregistre des champs dans l'arborescence des protocoles de Wireshark.
Leçon 5 • Gestion de gros fichiers de capture
Applique la capture en anneau, le fractionnement de fichiers et mergecap pour gérer le trafic à volume élevé. Les étudiants maintiennent les performances d'analyse sur des ensembles de données de capture de plusieurs gigaoctets.
Votre certificat valide de réussite
Ce cours est pour vous :
Ingénieur réseau : a besoin d'une preuve au niveau des paquets pour résoudre des plaintes récurrentes de connectivité.
Analyste SOC : souhaite dépasser les tableaux de bord d'alertes pour explorer le trafic brut.
Technicien de support IT : prêt à passer des tests ping à une véritable analyse de captures.
Étudiant en cybersécurité : développe des compétences pratiques pour se démarquer sur un marché du travail concurrentiel.
Ingénieur DevOps : diagnostique les problèmes de communication entre microservices dans des environnements conteneurisés.
Personne en reconversion professionnelle : fait la transition vers les réseaux ou la sécurité à partir d'un parcours non technique.
Ce que disent nos élèves
Vos cours sont parfaits. J'ai acheté le forfait d'un an et j'ai enfin l'opportunité de suivre divers sujets qui m'intéressent sans avoir besoin de changer de plateforme... je vous remercie pour tout ce que vous faites, je vous ai déjà recommandés à d'autres personnes...

J'aime la façon dont les leçons vont droit au but et comment je peux changer de chapitres et passer le contenu dont je n'ai pas besoin.

J'aime le contenu et la façon dont les vidéos sont présentées et transcrites, ce qui accélère le processus !

La plateforme est rapide, simple à utiliser. La diversité du contenu et les vidéos complémentaires aident beaucoup dans l'apprentissage.

Formations principales
FAQ
Qui est Dedika ?
Le certificat est-il valable au Maroc ?
Les cours sont-ils gratuits ?
Quelle est la charge de travail du cours ?
Comment sont les cours ?
Comment fonctionnent les cours ?
Quelle est la durée des cours ?
Quel est le coût ou le prix des cours ?
Qu'est-ce qu'un cours EAD ou en ligne et comment ça marche ?
Cours PDF




















