Вам необходимо перехватить трафик на хосте Windows Server 2022 Core, а затем проанализировать рукопожатия SMB 3.1.1 и TLS 1.3 с помощью актуальных декодеров протоколов. Какой набор инструментов следует использовать?
Выберите ответ
Нажмите на вариант, чтобы проверить свой ответ.
Правильный ответ: Перехватить трафик с помощью tshark/dumpcap на сервере и проанализировать pcapng в Wireshark на вашей рабочей станции..
Почему это правильный ответ
Правильный ответ — использование tshark/dumpcap на сервере и анализ в Wireshark на рабочей станции. tshark/dumpcap являются частью пакета Wireshark и позволяют захватывать трафик на сервере Windows Server Core без графического интерфейса. Wireshark, установленный на рабочей станции, предоставляет мощный графический интерфейс для глубокого анализа захваченных данных, включая актуальные декодеры для SMB 3.1.1 и TLS 1.3. Microsoft Network Monitor 3.4 устарел и не поддерживает современные протоколы, такие как TLS 1.3. Microsoft Message Analyzer также устарел и больше не поддерживается. NMCap является частью Network Monitor и, следовательно, также не подходит для анализа современных протоколов. Анализ непосредственно на Server Core без графического интерфейса крайне неудобен для глубокого анализа протоколов.
Сдайте экзамен — без бесконечного поиска ответов
Получите все проверенные вопросы и объяснения для этого экзамена в одном месте и сэкономьте часы подготовки. 1000+ сертификаций · 20+ языков · начните бесплатно.
Сдайте экзамен быстрее → Карта не требуется