Vous devez capturer le trafic sur un hôte Windows Server 2022 Core et analyser ultérieurement les handshakes SMB 3.1.1 et TLS 1.3 avec des décodeurs de protocole à jour. Quel ensemble d'outils devriez-vous utiliser ?
Choisissez une réponse
Appuyez sur une option pour vérifier votre réponse.
Bonne réponse : Capturer avec tshark/dumpcap sur le serveur et analyser le pcapng dans Wireshark sur votre poste de travail..
Pourquoi c'est la réponse
La capture avec tshark/dumpcap sur le serveur et l'analyse du fichier pcapng dans Wireshark sur votre poste de travail est la meilleure approche. tshark et dumpcap sont des outils en ligne de commande de la suite Wireshark, parfaits pour la capture sur Server Core sans interface graphique. Wireshark est l'outil d'analyse de protocole le plus puissant et le plus régulièrement mis à jour, offrant les décodeurs les plus récents pour SMB 3.1.1 et TLS 1.3. Microsoft Network Monitor 3.4 est obsolète et ne prend pas en charge les versions modernes de SMB et TLS. Microsoft Message Analyzer a été retiré et n'est plus pris en charge. NMCap est un outil de capture de Network Monitor, donc également obsolète et ne dispose pas d'analyseurs modernes.
Réussissez votre examen — sans la chasse aux réponses interminable
Obtenez toutes les questions et explications vérifiées pour cet examen en un seul endroit, et économisez des heures de préparation. Plus de 1 000 certifications · Plus de 20 langues · Gratuit pour commencer.
Réussissez votre examen plus rapidement → Pas de carte requise