MEETING 7 INF020 Semester 4

Wireshark

Membahas penggunaan Wireshark untuk menangkap dan menganalisis paket jaringan sehingga aktivitas komunikasi, protokol, dan indikasi anomali dapat diidentifikasi.

Meeting Directory
7 Meeting
2 Materials
15 Meetings
Keamanan Siber Open material ↗ · View Meeting →

Learning Objectives

Target pembelajaran utama pada pertemuan ini dirangkum secara singkat agar mudah dipindai dan diikuti.

  • Memahami prinsip packet capture dan network traffic analysis.
  • Menggunakan Wireshark untuk melakukan analisis dasar lalu lintas jaringan.

Koleksi materi pertemuan

Pilih materi yang ingin dibuka. Setiap kartu disusun agar lebih mudah dipindai, lebih hidup, dan tidak terasa monoton.

01 MODULE

Analisis Jaringan dengan Wireshark

Dokumen ini membahas Wireshark sebagai tool open-source untuk packet capturing dan analisis jaringan. Materi mencakup fungsi utama Wireshark dalam mendeteksi serangan, troubleshooting, serta analisis protokol berdasarkan OSI model. Dijelaskan cara instalasi, antarmuka utama (packet list, packet details, packet bytes), serta penggunaan filters dan colors untuk memudahkan inspeksi data. Disertakan juga keyboard shortcuts yang umum digunakan, penjelasan detail tiap lapisan OSI, dan contoh lab praktikum dengan Zenmap + Wireshark untuk mengenali pola trafik Nmap. Fokus utama ada pada bagaimana Wireshark membantu administrator jaringan dan analis keamanan dalam mendeteksi, memfilter, dan menginspeksi trafik jaringan secara real-time.

02 MODULE

Wireshark: Filters, Colors, dan Inspection

Dokumen ini melanjutkan pembahasan tentang Wireshark dengan fokus pada penggunaan packet details pane, packet bytes pane, serta representasi data dalam bentuk hexadecimal. Materi menjelaskan cara menggunakan display filters untuk memfokuskan analisis pada protokol tertentu (misalnya TCP, DNS), operator filter (==, !=, >, <, contains, matches), serta teknik colorizing traffic untuk menyorot paket penting. Selain itu, dibahas fitur Inspection seperti statistik percakapan (Ethernet, IPv4, IPv6, TCP, UDP), penggunaan Expert Info tool untuk mendeteksi anomali jaringan dengan severity levels (Chat, Note, Warning, Error), dan pembuatan I/O graphs untuk memvisualisasi trafik jaringan. Fokus utama ada pada bagaimana Wireshark membantu analis keamanan dalam menyaring, menandai, dan menginspeksi paket secara efisien untuk menemukan masalah atau serangan.