16
Université Hassan II Mohammedia Faculté des sciences Ben M’sik Présenté par : RACH Anass DARHOUANE Sohayb ROUZAK Mohamed FOUDALI Mohamed MOUSTAID Ahmed TALAA Oussama IDRISSI Rhalbi Med MKHARTI Alaa HACHOU Ayoub

Atelier 4

Embed Size (px)

Citation preview

Page 1: Atelier 4

Université Hassan II MohammediaFaculté des sciences

Ben M’sik

Présenté par :

RACH Anass DARHOUANE SohaybROUZAK Mohamed FOUDALI MohamedMOUSTAID Ahmed TALAA OussamaIDRISSI Rhalbi Med MKHARTI AlaaHACHOU Ayoub

Page 2: Atelier 4

Sommaire

• Introduction• Fonction de Wireshark• Paramètres de captures• Captures de Paquets• Analyses de Paquets• Inconvénients• Conclusion

Page 3: Atelier 4

Introduction

• Wireshark est un logiciel d'analyse réseau (sniffer)

• Il permet de visualiser l'ensemble des données transitant sur la machine qui l'exécute

• Obtenir des informations sur les protocoles applicatifs utilisés

Page 4: Atelier 4

Fonctions de Wireshark

• Décoder les trames (niveau 2 et 3)• Calculer le débit moyen sur la durée de la

capture (Mbps)• Tracer un graphe du trafic pour tout ou partie

des flux capturés• Indiquer les erreurs ou les alertes détectées

(paquets perdus, retransmis, dupliqués…)• Donner les statistiques sur les tailles des

trames réseaux

Page 5: Atelier 4

(1) liste des interfaces et lancement rapide d'une capture(2) Aide sur la capture de paquets(3) Analyse d'une capture précédente enregistrée sur fichier(4) Aide online et manuel utilisateur (5) Barre de Menu (6) Barre de filtrage

Page 6: Atelier 4

Interface de capture

Page 7: Atelier 4

Paramètres de captures

• la capture de trames:

Capture en temps réel de manière manuelle (l’utilisateur démarre et arrête la capture)

Capture avec limitations automatiques (dans le temps ou sur la taille…)

Page 8: Atelier 4

Capture manuelle/automatique

• Pour faire une capture manuelle, il suffit de cliquer sur l’icône “Start a new live capture” ou dans le menu, choisir [Capture] [Start]…

• Pour faire une capture automatisée, il faut cliquer sur l’icône “Show capture options…” ou dans le menu, choisir [Capture] [Options…]

Page 9: Atelier 4

Capture de Paquets

Page 10: Atelier 4

Analyse de Paquets

• Types d’analyses :• Analyse Rapide• Analyse normale• Analyse par graphes

Page 11: Atelier 4

Analyse Rapide

Page 12: Atelier 4

Analyse normale• Menu : Statistics >> Summary, on obtient :

Page 13: Atelier 4

Analyse par graphes

Des graphiques basiques peuvent être obtenus dans la section "IO Graphs".Plusieurs graphiques en fonction du filtre d'affichage peuvent être ajoutés dans la même fenêtre.

Page 14: Atelier 4

Inconvénients

Wireshark ne permet pas de capturer les paquets des autres machines sur le réseau

Wireshark n’a pas de fonction de manipulation mais juste il se limite à superviser le réseau et en extraire des statistiques.

Wireshark n'est pas un système de détection d'intrusion. Il ne vous préviendra pas quand quelqu'un de malhonnête ait accès au réseau

Page 15: Atelier 4

Conclusion

• Wireshark est utilisé par les administrateurs réseau et les experts en sécurité lors de tests d'intrusion,

• Wireshark se limite à superviser le réseau et en extraire des statistiques, cependant en le combinant avec d’autre outils , Wireshark peut être une vrai source de danger en vers les machines d’un réseau.

Page 16: Atelier 4

Applicati on