Je moet verkeer vastleggen op een Windows Server 2022 Core-host en later SMB 3.1.1- en TLS 1.3-handshakes analyseren met up-to-date protocoldecoders. Welke toolset moet je gebruiken?
Kies een antwoord
Tik op een optie om je antwoord te controleren.
Correct antwoord: Vastleggen met tshark/dumpcap op de server en de pcapng analyseren in Wireshark op je werkstation..
Waarom dit het antwoord is
De correcte aanpak is om verkeer vast te leggen met tshark/dumpcap op de Windows Server 2022 Core-host en de resulterende pcapng-bestanden te analyseren met Wireshark op een werkstation. Tshark en dumpcap zijn command-line tools die efficiënt pakketten kunnen vastleggen op een Server Core-installatie zonder grafische interface. Wireshark is de industriestandaard voor protocolanalyse en wordt continu bijgewerkt met de nieuwste protocoldecoders, inclusief volledige ondersteuning voor SMB 3.1.1 en TLS 1.3. Microsoft Network Monitor 3.4 is verouderd en ondersteunt SMB 3.1.1 en TLS 1.3 niet volledig. Microsoft Message Analyzer is ook stopgezet en wordt niet meer ondersteund of bijgewerkt. NMCap is een onderdeel van Network Monitor en deelt diens beperkingen; bovendien is het niet bedoeld voor directe analyse op Server Core met moderne parsers.
Slaag voor je examen — zonder eindeloos zoeken naar antwoorden
Krijg elke geverifieerde vraag en uitleg voor dit examen op één plek, en bespaar uren voorbereiding. Meer dan 1.000 certificeringen · Meer dan 20 talen · gratis om te beginnen.
Slaag sneller voor je examen → Geen kaart nodig