Debe capturar tráfico en un host Windows Server 2022 Core y luego analizar los handshakes de SMB 3.1.1 y TLS 1.3 con decodificadores de protocolo actualizados. ¿Qué conjunto de herramientas debería usar?
Elige una respuesta
Toca una opción para verificar tu respuesta.
Respuesta correcta: Capture con tshark/dumpcap en el servidor y analice el pcapng en Wireshark en su estación de trabajo..
Por qué esta es la respuesta
La opción correcta es capturar con tshark/dumpcap en el servidor y analizar el pcapng en Wireshark en su estación de trabajo. Tshark y dumpcap son herramientas de línea de comandos incluidas con Wireshark que permiten capturar tráfico en entornos Server Core sin interfaz gráfica. Wireshark, en su estación de trabajo, ofrece decodificadores de protocolo actualizados para SMB 3.1.1 y TLS 1.3, lo que permite un análisis detallado de los handshakes. Microsoft Network Monitor 3.4 y Microsoft Message Analyzer están descontinuados y no tienen soporte completo o actualizado para los protocolos modernos como SMB 3.1.1 y TLS 1.3. NMCap es una herramienta antigua para Network Monitor y no es adecuada para este propósito. Analizar directamente en Server Core con herramientas que tengan analizadores modernos es posible, pero Wireshark ofrece una interfaz gráfica mucho más potente para el análisis.
Aprueba tu examen — sin la interminable búsqueda de respuestas
Obtén todas las preguntas y explicaciones verificadas para este examen en un solo lugar, y ahorra horas de preparación. Más de 1,000 certificaciones · Más de 20 idiomas · Empieza gratis.
Aprueba tu examen más rápido → No se requiere tarjeta