Text
Network Forensics: panduan analisis dan investigasi paket data jaringan menggunakan Wireshark
Saat ini perkembangan protokol jaringan internet semakin lama semakin komplek. Ketika terjadi masalah pada jaringan, kita perlu melakukan troubleshooting dimana salah satu solusinya adalah menganalisa paket data jaringan yang terjadi melalui teknik sniffing.
Buku ini dirancang agar pembaca dapat melakukan sniffing paket data jaringan dengan menggunakan Wireshark bahkan kita juga dapat melihat paket data sensitif seperti password account. Tool Wireshark ini dapat berjalan pada platform Windows, Linux, dan Mac.Semua materi dipaparkan dengan pendekatan step-by-step dan praktis untuk mengenali paket data jaringan yang banyak digunakan. Materi didalam buku ini terbagi menjadi tiga bagian besar yang terbagi menjadi beberapa bab.
A. Dasar Network Forensics dan Wireshark
Materi ini untuk memperkenalkan konsep Network Forensics. Pengenalan Wireshark mulai dari instalasi, cara menggunakan, teknik sniffing pada jaringan kabel dan nirkabel (WLAN), filter paket data.
B. Identifikasi Paket Jaringan Protokol
Materi ini membahas untuk mengenal dan mengindetifikasi paket data jaringan yang meliputi ARP, ICMP, DHCP, DNS, IP, TCP, UDP, HTTP, FTP, SMTP, POP, IMAP, WLAN (IEEE 802.11), dan TLS/SSL.
C. Studi Kasus
Materi ini membahas beberapa kasus yang berhubungan paket data sehingga para pembaca dapat mengenal permasalahan yang terjadi pada ARP, ICMP, DHCP, DNS, IP, TCP, HTTP, FTP, SMTP, POP, WLAN (IEEE 802.11). Selain itu, topik ini membahas paket protokol aplikasi jaringan contohnya MSN, IRC, Bittorrent, video streaming dan menganalisa paket data yang berhubungan dengan keamanan jaringan meliputi authentikasi WLAN dan dekripsi paketnya, OS Fingerprinting, dan DoS (Denial of Service).
Buku ini menyediakan contoh beberapa file capture Wireshark sebagai bahan untuk belajar dan menganalisa paket jaringan.
Tidak tersedia versi lain