
Wireshark Training
Beheers Wireshark van installatie tot geavanceerde dreigingsdetectie met praktische pakketanalysetraining. Leer echt netwerkverkeer vast te leggen, te filteren en te decoderen voor elk groot protocol. Of je nu trage applicaties oplost of beveiligingsincidenten onderzoekt, deze cursus geeft je de vaardigheden om antwoorden op pakketniveau te vinden.
Wat je gaat leren:
Deze cursus behandelt elke fase van netwerkpakketanalyse met Wireshark, van initiële installatie en interfacenavigatie tot geavanceerde automatisering met TShark en Python. Je leert capture- en displayfilters schrijven, TCP/IP- en applicatielaagprotocollen decoderen en de ingebouwde statistiektools van Wireshark gebruiken om verkeerspatronen te visualiseren. De cursus bevat speciale modules over prestatietroubleshooting, detectie van beveiligingsdreigingen en bewijslastdocumentatie. Je verkent ook TLS-ontsleuteling, Lua-scripting voor aangepaste dissectors en pakketcapture in cloud- en virtuele omgevingen. Na afloop kun je end-to-end netwerkonderzoeken uitvoeren en heldere, op bewijs gebaseerde analyserapporten produceren.
Hoe je praktisch studeert Wireshark Training
Hoe je oefent Wireshark Training
Voor bedrijven die hun team willen trainen
Bij Dedika voor bedrijven bevat de cursus oefeningen en voorbeelden die zijn afgestemd op jouw organisatie en precies zoals jouw bedrijf het nodig heeft.
Cursusinhoud
8 Hoofdstukken • 36 LessenDuur tussen 4 en 360 uren (jij beslist)
Hoofdstuk 1VerbergenVerberg detailsBekijk detailsInleiding tot Wireshark en pakketanalyse
Inleiding tot Wireshark en pakketanalyse
Les 1 • Captures starten en stoppen
Leert hoe u interfaces selecteert en capturesessies beheert. Koppelt interface-selectie aan de typen verkeer die in elke capture zichtbaar zijn.
Les 2 • Navigeren door de Wireshark-interface
Introduceert alle belangrijke UI-panelen en werkbalkbedieningen. Studenten krijgen vertrouwen in het navigeren door de interface voordat ze live verkeer vastleggen.
Les 3 • Wireshark-installatie en -configuratie
Begeleidt installatie op Windows, macOS en Linux met vereiste afhankelijkheden. Zorgt dat elke student een functionele, correct geconfigureerde Wireshark-omgeving heeft.
Les 4 • Grondbeginselen van netwerkverkeer
Behandelt pakketten, frames en datastroom over netwerklagen. Biedt de conceptuele basis die nodig is om Wireshark-captures betekenisvol te interpreteren.
Hoofdstuk 2VerbergenVerberg detailsBekijk detailsCapturefilters en weergavefilters
Capturefilters en weergavefilters
Les 1 • Weergavefilters begrijpen
Behandelt de weergavefiltertaal van Wireshark voor analyse na capture. Studenten passen filters toe op grote captures zonder pakketten weg te gooien.
Les 2 • Geavanceerde weergavefiltertechnieken
Introduceert complexe expressies, slicing en regex-matching in weergavefilters. Maakt nauwkeurige isolatie van afwijkende of protocolspecifieke verkeerspatronen mogelijk.
Les 3 • Capturefilters begrijpen
Legt BPF-syntax uit die wordt gebruikt om verkeer te beperken dat tijdens capture wordt verzameld. Vermindert ruis voordat gegevens worden opgeslagen, wat de prestaties op drukke netwerken verbetert.
Les 4 • Filterproblemen oplossen en optimaliseren
Behandelt veelvoorkomende filterfouten en prestatievalkuilen. Studenten leren filtersyntax valideren en strategisch kiezen tussen capture- en weergavefilters.
Hoofdstuk 3VerbergenVerberg detailsBekijk detailsProtocolanalyse: TCP/IP-suite
Protocolanalyse: TCP/IP-suite
Les 1 • Ethernet- en ARP-analyse
Onderzoekt laag-2-frames, MAC-adressering en ARP-request/reply-cycli. Biedt de linklaagcontext die nodig is voor interpretatie van protocollen op hogere lagen.
Les 2 • UDP- en ICMP-gedrag
Analyseert verbindingsloze UDP-datagrammen en ICMP-controleberichten. Koppelt deze protocollen aan DNS, DHCP en netwerkdiagnoseworkflows.
Les 3 • IP-header diepgaand
Ontleedt IPv4- en IPv6-headervelden, waaronder TTL, vlaggen en fragmentatie. Studenten correleren headerwaarden met routeringsgedrag en indicatoren van pakketverlies.
Les 4 • TCP-stroombeheersing en windowing
Legt ontvangstvensterschaling, zero-window-condities en congestiesignalen uit. Studenten herkennen doorvoerbeperkingen rechtstreeks uit TCP-headerwaarden.
Les 5 • TCP-drieweg-handshake en -teardown
Traceert SYN-, SYN-ACK-, ACK-, FIN- en RST-reeksen in captures. Studenten identificeren verbindingsopbouw, correcte teardown en abrupte resets.
Hoofdstuk 4VerbergenVerberg detailsBekijk detailsProtocolanalyse op toepassingslaag
Protocolanalyse op toepassingslaag
Les 1 • FTP- en SMTP-protocolinspectie
Analyseert FTP-opdrachten in platte tekst en SMTP-berichtuitwisselingen. Benadrukt risico's op blootstelling van inloggegevens in niet-versleutelde toepassingsprotocollen.
Les 2 • HTTP- en HTTPS-verkeersanalyse
Decodeert HTTP-request- en response-headers, methoden en statuscodes. Introduceert TLS-handshake-zichtbaarheid en beperkingen bij het analyseren van versleuteld verkeer.
Les 3 • DHCP-leasingprocesanalyse
Traceert de DORA-reeks en DHCP-optievelden in captures. Studenten verifiëren correcte IP-toewijzing en diagnosticeren leasefouten uit pakketgegevens.
Les 4 • DNS-query- en response-analyse
Onderzoekt DNS-querytypen, response-records en resolutietijd. Studenten identificeren verkeerd geconfigureerde resolvers, trage opzoekingen en verdachte domeinpatronen.
Hoofdstuk 5VerbergenVerberg detailsBekijk detailsWireshark-statistieken en IO-grafieken
Wireshark-statistieken en IO-grafieken
Les 1 • IO-grafieken voor verkeersvisualisatie
Bouwt tijdreeksgrafieken van pakketsnelheden, bytesnelheden en gefilterde streams. Studenten correleren verkeerspieken met specifieke gebeurtenissen in de capturetijdlijn.
Les 2 • Samenvattende statistieken van capturebestand
Verkent de dialoogvensters Samenvatting, Protocolhiërarchie en Gesprekken. Biedt een snel overzicht van de capturesamenstelling voordat de diepgaande analyse begint.
Les 3 • TCP-stroomgrafieken en -analyse
Gebruikt Stevens-, doorvoer-, RTT- en vensterschalingsgrafieken voor TCP-sessies. Studenten diagnosticeren herverzendingsstormen en vensterstoringen aan de hand van visuele patronen.
Les 4 • Expertinformatie en gebeurtenismeldingen
Maakt gebruik van het Expertinformatiesysteem van Wireshark om protocolafwijkingen naar boven te halen. Studenten triëren kleurgecodeerde meldingen om onderzoeksprioriteiten te stellen.
Hoofdstuk 6VerbergenVerberg detailsBekijk detailsNetwerkprestatieproblemen oplossen
Netwerkprestatieproblemen oplossen
Les 1 • Latentie meten met Wireshark
Berekent round-trip-tijd en serverresponstijd uit TCP-tijdstempels. Studenten onderscheiden netwerklatentie van vertragingen door applicatieverwerking.
Les 2 • Bandbreedte- en doorvoeranalyse
Meet werkelijke doorvoer versus theoretische capaciteit met behulp van IO-grafieken en TCP-grafieken. Studenten identificeren knelpunten veroorzaakt door venstergrootte, MTU of congestie.
Les 3 • Draadloos netwerkproblemen oplossen
Legt 802.11-frames vast in monitormodus en interpreteert signaal- en herhaalvelden. Studenten diagnosticeren draadloosspecifieke problemen die onzichtbaar zijn in bedrade captures.
Les 4 • Trage applicatieprestaties diagnosticeren
Isoleert vertragingen op toepassingslaag van vertragingen op netwerklaag met behulp van tijdkolommen. Studenten bouwen een gestructureerde methodologie voor onderzoeken naar trage applicaties.
Les 5 • Pakketverlies en herverzendingen identificeren
Detecteert herverzendingen, pakketten buiten volgorde en dubbele ACK's in captures. Studenten kwantificeren verliespercentages en traceren verlies naar specifieke netwerksegmenten.
Hoofdstuk 7VerbergenVerberg detailsBekijk detailsBeveiligingsanalyse en dreigingsdetectie
Beveiligingsanalyse en dreigingsdetectie
Les 1 • Detectie van inloggegevens en data-exfiltratie
Extraheert inloggegevens uit protocollen met platte tekst en detecteert grote uitgaande transfers. Studenten passen filters toe om indicatoren van diefstal in captures naar boven te halen.
Les 2 • Malware- en C2-verkeerspatronen
Analyseert beaconing-intervallen, DNS-tunneling en ongebruikelijk protocolgebruik. Studenten herkennen command-and-control-communicatiepatronen in vastgelegd verkeer.
Les 3 • Netwerkverkenning detecteren
Identificeert poortscans, ping-sweeps en pogingen tot OS-fingerprinting in captures. Studenten onderscheiden scantypen aan de hand van hun TCP-vlag- en tijdsignaturen.
Les 4 • Documentatie van inbraakbewijs
Structureert bewijs op pakketniveau in een verdedigbaar incidentrapport. Studenten exporteren gemarkeerde pakketten, annoteren bevindingen en behouden de integriteit van de capture.
Les 5 • ARP-vergiftiging en spoofing-detectie
Detecteert gratuitous ARP en tegenstrijdige MAC-naar-IP-toewijzingen in captures. Studenten traceren man-in-the-middle-pogingen op laag 2.
Hoofdstuk 8VerbergenVerberg detailsBekijk detailsGeavanceerde Wireshark-technieken en automatisering
Geavanceerde Wireshark-technieken en automatisering
Les 1 • Analyse automatiseren met Python en PyShark
Gebruikt PyShark om PCAP-bestanden programmatisch te parseren en metrics te extraheren. Studenten bouwen scripts die repetitieve filter- en rapporteertaken automatiseren.
Les 2 • TShark-opdrachtregelanalyse
Gebruikt TShark om te capturen, filteren en exporteren zonder GUI. Maakt gescripte, geautomatiseerde analyse van grote capturebestanden in serveromgevingen mogelijk.
Les 3 • TLS-verkeer ontsleutelen
Configureert Wireshark om TLS-sessies te ontsleutelen met pre-master-secret-logs. Studenten analyseren HTTPS, versleutelde DNS en andere TLS-ingepakte protocollen.
Les 4 • Lua-scripting voor aangepaste dissectors
Introduceert Lua-scripting om eigen of ongedocumenteerde protocollen te parseren. Studenten schrijven een eenvoudige dissector die velden registreert in de Wireshark-protocolboom.
Les 5 • Grote capturebestanden beheren
Past ring-buffer-capture, bestandssplitsing en mergecap toe om grote verkeersvolumes te verwerken. Studenten behouden analyseprestaties op multi-gigabyte-capturedatasets.
Jouw geldig certificaat van voltooiing
Deze cursus is voor jou:
Netwerkengineer: heeft packet-level bewijs nodig om terugkerende connectiviteitsklachten op te lossen.
SOC-analist: wil verder kijken dan alertdashboards en zelf ruw verkeer onderzoeken.
IT-ondersteuningstechnicus: klaar om te groeien van pingtesten naar echte capture-analyse.
Cybersecuritystudent: bouwt praktijkvaardigheden om op te vallen in een competitieve arbeidsmarkt.
DevOps-engineer: lost microservice-communicatieproblemen in containeromgevingen op.
Loopbaanwisselaar: stapt over naar netwerken of beveiliging vanuit een niet-technische achtergrond.
Wat onze studenten zeggen
Jullie lessen zijn perfect. Ik heb het jaarpakket aangeschaft en heb eindelijk de mogelijkheid om verschillende onderwerpen die mij interesseren te volgen zonder van platform te hoeven wisselen... bedankt voor alles wat jullie doen, ik heb jullie al aan anderen aanbevolen...

Ik vind het fijn hoe de lessen direct ter zake zijn en hoe ik tussen hoofdstukken kan wisselen en content kan overslaan die ik niet nodig heb.

Ik vind de content en de manier van presenteren en transcriptie van video's geweldig, wat het proces versnelt!

Het platform is snel en eenvoudig te gebruiken. De diversiteit aan content en de aanvullende video's helpen enorm bij het leren.

Belangrijkste opleidingen
FAQ
Wie is Dedika?
Is het certificaat geldig in Nederland?
Zijn de cursussen gratis?
Wat is de studielast van de cursus?
Hoe zien de cursussen eruit?
Hoe werken de cursussen?
Wat is de duur van de cursussen?
Wat zijn de kosten of prijzen van de cursussen?
Wat is een EAD- of online cursus en hoe werkt het?
PDF-cursus




















