Bir Windows Server 2022 Core ana bilgisayarında trafiği yakalamanız ve daha sonra SMB 3.1.1 ve TLS 1.3 el sıkışmalarını güncel protokol çözücülerle analiz etmeniz gerekiyor. Hangi araç setini kullanmalısınız?
Bir cevap seçin
Cevabınızı kontrol etmek için bir seçeneğe dokunun.
Doğru cevap: Sunucuda tshark/dumpcap ile yakalayın ve iş istasyonunuzda Wireshark'ta pcapng'yi analiz edin..
Neden bu cevap
Doğru cevap, Server Core'da tshark/dumpcap ile yakalama yapıp iş istasyonunuzda Wireshark'ta pcapng'yi analiz etmektir. tshark/dumpcap, Server Core ortamında ağ trafiğini yakalamak için hafif ve etkili araçlardır. Yakalanan pcapng dosyaları daha sonra Wireshark gibi güçlü bir analiz aracıyla bir iş istasyonunda açılabilir. Wireshark, SMB 3.1.1 ve TLS 1.3 gibi güncel protokoller için kapsamlı protokol çözücülerine sahiptir ve derinlemesine analiz sağlar. Diğer seçenekler neden yanlış: Microsoft Network Monitor 3.4, eski bir araçtır ve SMB 3.1.1 veya TLS 1.3 için güncel protokol çözücülerine sahip değildir. Microsoft Message Analyzer, Network Monitor'ın yerini alması amaçlanmış olsa da geliştirilmesi durdurulmuştur ve güncel protokolleri tam olarak desteklemeyebilir. NMCap, Network Monitor ile ilişkili eski bir yakalama aracıdır ve Server Core üzerinde doğrudan analiz için modern ayrıştırıcılara sahip değildir.
Sonsuz cevap arayışı olmadan sınavınızı geçin
Bu sınav için her doğrulanmış soruyu ve açıklamayı tek bir yerde edinin ve saatlerce süren hazırlıktan tasarruf edin. 1.000'den fazla sertifika · 20'den fazla dil · ücretsiz başlayın.
Sınavınızı daha hızlı geçin → Kart gerekmez