Analisis Trafik & Network Security
Wireshark melihat apa yang sebenarnya terjadi di jaringan:
tshark -i eth0 -Y "http.request" -T fields -e http.host
Segmentation & kontrol jaringan: - VLAN, DMZ, microsegmentation - IDS/IPS: Signature-based vs behavior-based - NAC: Network Access Control - Proxy & secure web gateway Pola mencurigakan: - Beaconing periodik (C2 callback) - DNS terenkripsi aneh atau tunneling - Transfer data besar ke luar - Port tak lazim (4444, 8080 berulang) Baseline trafik normal dulu agar anomali terlihat. Tanpa baseline, semua terasa aneh.