Windows Server 2022 Core 호스트에서 트래픽을 캡처하고 최신 프로토콜 디코더를 사용하여 SMB 3.1.1 및 TLS 1.3 핸드셰이크를 분석해야 합니다. 어떤 도구 세트를 사용해야 합니까?
정답 선택
옵션을 탭하여 정답을 확인하세요.
정답: 서버에서 tshark/dumpcap으로 캡처하고 워크스테이션의 Wireshark에서 pcapng를 분석합니다..
이것이 정답인 이유
Windows Server Core는 GUI가 없으므로 tshark/dumpcap과 같은 명령줄 도구를 사용하여 트래픽을 캡처해야 합니다. Wireshark는 SMB 3.1.1 및 TLS 1.3과 같은 최신 프로토콜에 대한 최신 디코더를 포함하여 강력한 분석 기능을 제공합니다. 캡처된 pcapng 파일을 워크스테이션으로 전송하여 Wireshark에서 분석하는 것이 가장 효율적인 방법입니다. Microsoft Network Monitor 3.4는 오래되었으며 SMB 3.1.1 및 TLS 1.3에 대한 완전한 지원이 부족합니다. Microsoft Message Analyzer는 Network Monitor를 대체했지만 2019년에 사용 중단되었고 더 이상 지원되지 않습니다. NMCap은 Network Monitor의 구성 요소이며 독립적인 분석 도구가 아니며 최신 프로토콜 파서가 부족합니다.
끝없는 정답 찾기 없이 시험 합격
이 시험에 대한 모든 검증된 문제와 설명을 한곳에서 얻고, 준비 시간을 몇 시간 절약하세요. 1,000개 이상의 자격증 · 20개 이상의 언어 · 무료로 시작.
더 빠르게 시험 합격 → 카드 필요 없음