Analisis Forense WireShark

Descargar como pdf o txt
Descargar como pdf o txt
Está en la página 1de 1

AUDITORIA DE SISTEMAS

Fecha de Vigencia: 19/07/2019


Fecha de Publicación: 18/07/2019

INFORMATICOS FORENSES
Ing. Fernando Apaza Huanca

INFORMÁTICA FORENSE

Laboratorio – Análisis de evidencia

Análisis Forense Wireshark


1. Objetivo

Capturar y analizar datos ICMP remotos en Wireshark


2. Información básica
Wireshark es un analizador de protocolos de software o una aplicación “husmeador de
paquetes” que se utiliza para el diagnóstico de problemas de red, verificación,
desarrollo de protocolo y software y educación. Mientras el flujo de datos va y viene
en la red, el husmeador “captura” cada unidad de datos del protocolo (PDU) y puede
decodificar y analizar su contenido de acuerdo a la RFC correcta u otras
especificaciones.
3. Recursos necesarios
• 1 PC (Windows 7, 8, 10 con acceso a Internet).
• Tener instalado Wireshark
4. Captura y análisis de datos ICMP remotos en Wireshark
• En el programa wireshark, mantenga activo la captura de datos.
• Ingrese al símbolo del sistema cmd y realice un ping a las siguientes páginas
webs (www.google.com, www.facebook.com, www.youtube.com ).
• Verificando la captura de los datos en el wireshark, detenga la captura, y analice
dentro el protocolo ICMP desde su IP computadora local hacia las páginas web
remoto.
• Identifique y responda las siguientes cuestionantes
Página web IP Origen Mac origen IP Destino MAC destino
remoto

-1-

También podría gustarte