M Majuin.
6 6 / 10

Analisis Trafik & Network Security

Wireshark melihat apa yang sebenarnya terjadi di jaringan:

  tshark -i eth0 -Y "http.request" -T fields -e http.host

Segmentation & kontrol jaringan: - VLAN, DMZ, microsegmentation - IDS/IPS: Signature-based vs behavior-based - NAC: Network Access Control - Proxy & secure web gateway Pola mencurigakan: - Beaconing periodik (C2 callback) - DNS terenkripsi aneh atau tunneling - Transfer data besar ke luar - Port tak lazim (4444, 8080 berulang) Baseline trafik normal dulu agar anomali terlihat. Tanpa baseline, semua terasa aneh.