Sie müssen den Datenverkehr auf einem Windows Server 2022 Core-Host erfassen und später SMB 3.1.1- und TLS 1.3-Handshakes mit aktuellen Protokolldecodern analysieren. Welches Toolset sollten Sie verwenden?
Wählen Sie eine Antwort
Tippen Sie auf eine Option, um Ihre Antwort zu überprüfen.
Richtige Antwort: Mit tshark/dumpcap auf dem Server erfassen und die pcapng-Datei in Wireshark auf Ihrer Workstation analysieren..
Warum dies die Antwort ist
Die Erfassung mit tshark oder dumpcap auf dem Server Core ist effizient und ressourcenschonend, da diese Tools keine grafische Oberfläche benötigen. Die resultierende .pcapng-Datei kann dann auf einer Workstation mit Wireshark geöffnet werden, das über die aktuellsten Protokolldecoder für SMB 3.1.1 und TLS 1.3 verfügt und eine leistungsstarke grafische Analyseumgebung bietet. Microsoft Network Monitor 3.4 ist veraltet und unterstützt moderne Protokolle wie TLS 1.3 nicht vollständig. Microsoft Message Analyzer wurde eingestellt und wird nicht mehr unterstützt. NMCap ist ein Befehlszeilentool, das zwar zur Erfassung dient, aber nicht die umfassenden Analysefunktionen und aktuellen Parser von Wireshark bietet, insbesondere nicht direkt auf Server Core für eine detaillierte grafische Analyse.
Bestehen Sie Ihre Prüfung – ohne endlose Antwortsuche
Erhalten Sie jede verifizierte Frage und Erklärung für diese Prüfung an einem Ort und sparen Sie Stunden der Vorbereitung. Über 1.000 Zertifizierungen · Über 20 Sprachen · Kostenloser Start.
Bestehen Sie Ihre Prüfung schneller → Keine Karte erforderlich