È necessario acquisire il traffico su un host Windows Server 2022 Core e in seguito analizzare gli handshake SMB 3.1.1 e TLS 1.3 con decodificatori di protocollo aggiornati. Quale set di strumenti si dovrebbe utilizzare?
Scegli una risposta
Tocca un'opzione per controllare la tua risposta.
Risposta corretta: Acquisire con tshark/dumpcap sul server e analizzare il pcapng in Wireshark sulla propria workstation..
Perché questa è la risposta
La risposta corretta è acquisire con tshark/dumpcap sul server e analizzare il pcapng in Wireshark sulla propria workstation. Tshark/dumpcap sono strumenti da riga di comando inclusi in Wireshark, ideali per acquisire traffico su un server Core senza GUI. Wireshark è lo strumento standard del settore per l'analisi di protocolli di rete, con decodificatori costantemente aggiornati per SMB 3.1.1 e TLS 1.3. Microsoft Network Monitor 3.4 è obsoleto e non supporta completamente i protocolli moderni. Microsoft Message Analyzer è stato ritirato e non è più supportato. NMCap è un componente di Network Monitor e condivide le stesse limitazioni di supporto per i protocolli moderni. Inoltre, analizzare direttamente su Server Core con strumenti grafici non è pratico o possibile.
Supera il tuo esame — senza l'infinita caccia alle risposte
Ottieni ogni domanda e spiegazione verificata per questo esame in un unico posto, e risparmia ore di preparazione. Oltre 1.000 certificazioni · Oltre 20 lingue · Inizia gratuitamente.
Supera il tuo esame più velocemente → Nessuna carta richiesta