Você precisa capturar o tráfego em um host Windows Server 2022 Core e, posteriormente, analisar handshakes SMB 3.1.1 e TLS 1.3 com decodificadores de protocolo atualizados. Qual conjunto de ferramentas você deve usar?
Escolha uma resposta
Toque em uma opção para verificar sua resposta.
Resposta correta: Capture com tshark/dumpcap no servidor e analise o pcapng no Wireshark em sua estação de trabalho..
Por que esta é a resposta
A captura com tshark/dumpcap no servidor Server Core e a análise posterior com Wireshark em uma estação de trabalho é a abordagem mais eficaz. O tshark (parte do Wireshark) e o dumpcap são ferramentas de linha de comando ideais para capturar tráfego em ambientes Server Core, que não possuem interface gráfica. O Wireshark, por sua vez, é a ferramenta padrão da indústria para análise de pacotes, com decodificadores (parsers) constantemente atualizados para protocolos como SMB 3.1.1 e TLS 1.3. O Microsoft Network Monitor 3.4 está descontinuado e não oferece suporte completo e atualizado para os protocolos mencionados. O Microsoft Message Analyzer também foi descontinuado e não é mais suportado. O NMCap é uma ferramenta de captura de rede mais antiga e não possui os parsers modernos necessários para decodificar eficientemente SMB 3.1.1 e TLS 1.3 diretamente no Server Core, além de não ser uma ferramenta de análise tão robusta quanto o Wireshark.
Passe no seu exame — sem a busca interminável por respostas
Obtenha todas as perguntas e explicações verificadas para este exame em um só lugar e economize horas de preparação. Mais de 1.000 certificações · Mais de 20 idiomas · Grátis para começar.
Passe no seu exame mais rápido → Não é necessário cartão