Inhaltsverzeichnis
- Ziel des Seminars
- Lernziele
- Zielgruppe
- Voraussetzungen
- Inhalte
- Praxisübungen
Ziel des Seminars
Das Seminar befähigt zur reproduzierbaren Analyse großer oder wiederkehrender Mitschnittdaten über die Kommandozeile. Der Schwerpunkt liegt auf TShark, dumpcap, Filtern, Feldextraktion und automatisierbaren Auswertungen.
Lernziele
- TShark sicher für Capture, Anzeige, Feldextraktion und Export einsetzen
- Display- und Capture-Filter in CLI-Workflows korrekt verwenden
- Große PCAP- und PCAPNG-Dateien automatisiert vorfiltern und auswerten
- CSV-, JSON-, PDML- und textbasierte Exporte für Folgeprozesse erzeugen
- Wiederholbare Analyseabläufe für Betrieb, Support und Security definieren
Zielgruppe
Das Seminar richtet sich an Netzwerkbetrieb, Security Operations, Systemadministration, DevOps, Support und technische Rollen, die Trace-Daten regelmäßig automatisiert auswerten müssen.
Voraussetzungen
Vorausgesetzt werden TCP/IP-Grundlagen und sicherer Umgang mit einer Shell. Grundkenntnisse in Wireshark-Filtern erleichtern den Einstieg.
Inhalte
TShark Grundlagen
- Aufbau der Kommandooptionen, Eingabequellen und Ausgabevarianten
- Live-Capture, Datei-Capture und Lesen vorhandener Trace-Dateien
- Unterschiede zwischen Wireshark-GUI, TShark und dumpcap
Filter und Feldextraktion
- Capture-Filter und Display-Filter in automatisierten Abläufen
- Feldnamen ermitteln, Felder extrahieren und Ausgabeformate steuern
- Zeitstempel, Protokollfelder, Konversationen und Statistikdaten ausgeben
Batch-Auswertung und Reporting
- Ordner mit Trace-Dateien stapelweise verarbeiten
- Extraktion nach CSV, JSON und strukturierten Textformaten
- Prüfbare Analyseprotokolle für Tickets und Betriebsübergaben erzeugen
Betriebsfähige Capture-Workflows
- Ringpuffer, Dateigrößen, Zeitfenster und Mitschnittgrenzen planen
- Berechtigungen und sichere Ablage von Trace-Dateien berücksichtigen
- Fehlerarme Übergabe zwischen Live-Capture und Offline-Analyse aufbauen
Praxisübungen
- Extraktion ausgewählter DNS-, HTTP- und TCP-Felder aus mehreren Trace-Dateien
- Aufbau eines Ringpuffer-Captures mit dumpcap
- Automatisierte Filterung großer Trace-Dateien nach Fehlerindikatoren
- Erzeugung eines CSV-Reports für Konversationen und Antwortzeiten
Fachbereichsleiter / Leiter der Trainer / Ihre Ansprechpartner
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 2 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 1.198 zzgl. MwSt. Inhaus: € 3.400 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Netzwerkbetrieb, Security Operations, Systemadministration, DevOps, Support |
| Voraussetzung: | TCP/IP-Grundlagen und sicherer Umgang mit Kommandozeile oder Shell |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
