settings
OTEX_BIGISTQB®
Süddeutsche Zeitung Institut Auszeichnung
 Image
Alle Netzwerk Schulungen

Schulung Protokollanalyse für Netzwerkprofis

Wireshark 4.x mit moderner Protokoll-Welt

3 Tage / S4561
Per E-Mail senden

Schulungsformen

Offene Schulung


  • Dritter Mitarbeitende kostenfrei
  • Learning & Networking in einem. Garantierte Durchführung ab 1 Teilnehmenden.
Präsenz Online

Inhouse-/Firmenschulung

  • 3 Tage - anpassbar
  • Termin nach Wunsch
  • In Ihrem Hause oder bei der GFU
  • Preis nach Angebot

  • Lernumgebung in der Cloud
  • Inhalte werden auf Wunsch an die Anforderungen Ihres Teams angepasst.
Präsenz Online Hybrid

Individualschulung

  • 3 Tage - anpassbar
  • Termin nach Wunsch
  • In Ihrem Hause oder bei der GFU
  • Preis nach Angebot

  • Lernumgebung in der Cloud
  • 1 Teilnehmender = Fokus aufs Fachliche und maximaler Raum für individuelle Fragen.
Präsenz Online Hybrid

Beschreibung

Wireshark ist seit Jahren das Standard-Werkzeug für Profi-Paket-Analyse. Die Welt hat sich seit 2021 deutlich verändert: HTTP/3 über QUIC ist weit verbreitet, TLS 1.3 mit Encrypted Client Hello reduziert die klassische Sichtbarkeit drastisch, DNS over HTTPS und TLS verlagert DNS-Verkehr in verschlüsselte Kanäle, WireGuard löst klassische VPN-Aufstellungen ab. Die Sichtbarkeits-Welt für klassische Paket-Capture ist enger geworden - Heuristik-basierte Methoden wie JA3- und JA4-Fingerprinting und Encrypted Traffic Analysis sind 2026 Profi-Standard.
Parallel hat sich die Werkzeug-Welt erweitert. Wireshark 4.x bringt deutlich verbesserte HTTP/3-Unterstützung, Sequence-Diagram-Ansicht und erweiterte Statistik-Sichten. Neu seit 2024/2025 ist Stratoshark als Schwester-Werkzeug von Gerald Combs und Sysdig - nicht für Pakete, sondern für System-Calls und Cloud-Logs. In Kubernetes-Welten ergänzen eBPF-basierte Werkzeuge wie Cilium und Hubble die klassische Paket-Analyse, in SOC-Welten sind Suricata und Zeek Komplemente für kontinuierliche Bedrohungs-Erkennung.
Der Workshop führt durch die drei zentralen Profi-Disziplinen: Capture und Filterung (Tag 1), Analyse moderner Protokolle (Tag 2), Sicherheits-Analyse mit verschlüsseltem Verkehr und Cloud-Welt (Tag 3). Jeder Tag schließt mit einer umfangreichen Praxis-Übung. Verweise auf die GFU-Schwester-Workshops „Suricata" (3T) und „Cilium" (3T) zeigen klare Vertiefungs-Pfade.


Durchstöbern Sie auch unsere anderen Netzwerk Schulungen.

Schulungsziel

Jede teilnehmende Person verlässt das Seminar mit einer produktiven Wireshark-Aufstellung mit Capture-Strategien und Filter-Profilen aus Praxis-Übung 1, einer Erfahrung in moderner Protokoll-Analyse (HTTP/2, HTTP/3 über QUIC, DoH, DoT) aus Praxis-Übung 2, einer Sicherheits-Analyse-Erfahrung mit verschlüsseltem Verkehr (JA3/JA4-Fingerprinting, Encrypted Traffic Analysis) aus Praxis-Übung 3, einem Überblick über Wireshark in Cloud- und Kubernetes-Welten mit klaren Vertiefungs-Pfaden zu Cilium und Hubble, einer Einführung in Lua-Dissektoren und tshark-Pipelines, einem Überblick über Stratoshark als Schwester-Werkzeug für System-Calls und Cloud-Logs und klaren Verweisen auf benachbarte Werkzeug-Welten (Suricata, Zeek, Arkime).

Details

Inhalt

  • Ziele und Erwartungen der Teilnehmenden
    • Klärung individueller Lernziele und Erwartungen für ein praxisnahes und relevantes Seminar
  • Tag 1: Grundlagen, Capture-Strategien, Filter
  • 1. Was Wireshark 2026 leistet
    • Markt-Position und Werkzeug-Welt (Wireshark, tcpdump, tshark, pktmon, Stratoshark)
    • Wireshark 4.x mit HTTP/3, verbesserter TLS-1.3-Analyse, Sequence-Diagram-Ansicht
    • Abgrenzung zu Suricata (IDS/IPS), Zeek (Verhaltens-Analyse), Cilium/Hubble (Kubernetes-Welten)
    • Rechtlicher Rahmen und White-Hat-Ethik
  • 2. Installation, Bedienung und Capture-Strategien
    • Installation auf Linux, Windows, macOS - plus Profi-Plattformen (USB-Live-Stick)
    • Benutzer-Oberfläche, Profile und Personalisierung
    • Capture-Positionierung im Netzwerk (Port Mirroring, TAPs, Inline-Welt)
    • Capture-Größe und Ring-Buffer für Langzeit-Aufnahmen
    • pcap-NG-Format als modernes Capture-Format
  • 3. Filter: Capture-Filter und Display-Filter
    • Unterschied Capture-Filter (BPF-Syntax) und Display-Filter (Wireshark-eigen)
    • Filter-Aufbau und häufige Stolper-Punkte
    • Filter-Profile, Farb-Markierungen und gespeicherte Filter
    • Filter-Strategie für große Capture-Dateien (tshark-Vorverarbeitung)
  • Praxis-Übung 1: Capture und Filter in einer Profi-Welt
    • Ziel: Eine produktiv-taugliche Capture-Strategie mit fortgeschrittenen Filtern aufbauen
    • Projekt: Auf einer simulierten Netzwerk-Welt einen Ring-Buffer-Capture einrichten, mit Capture-Filtern auf bestimmte Hosts beschränken, mit Display-Filtern bestimmte Anomalien isolieren, Filter-Profile speichern
    • Anforderungen: Capture-Filter für bestimmte IP-Welten, Display-Filter für TCP-Anomalien, drei Profile mit unterschiedlichen Farb-Markierungen anlegen
    • Tools: Wireshark 4.x, tshark, optional dumpcap
    • Ergebnisse: produktive Capture-Aufstellung mit dokumentierten Filter-Strategien
  • Tag 2: TCP/IP, HTTP/3, DNS-Welt 2026
  • 4. TCP/IP-Analyse in Tiefe
    • IP-Analyse (Fragmentierung, TTL, ICMP-Pendants)
    • TCP-Handshake, Sequenz-Nummern, Re-Transmissions, Selective ACK
    • TCP-Performance-Probleme erkennen (Window Scaling, Bufferbloat, TCP-Optionen)
    • UDP-Analyse und QUIC-Vorbereitung
    • Expert-Information-Sicht für Anomalien
  • 5. HTTP, HTTP/2 und HTTP/3 über QUIC
    • HTTP/1.1-Analyse (Klartext) - Standard-Welt
    • HTTP/2-Analyse mit Multiplexing und Header-Komprimierung (HPACK)
    • HTTP/3 über QUIC: Verschlüsselung auf Transport-Ebene, andere Sichtbarkeits-Welt
    • Performance-Sicht für moderne Web-Anwendungen
    • (TLS-Schlüssel-Logging über SSLKEYLOGFILE für Test-Welten)
  • 6. DNS, DoH und DoT
    • Klassische DNS-Analyse (Anfrage, Antwort, Cache)
    • DNS over HTTPS (DoH) und DNS over TLS (DoT) - die Sichtbarkeits-Verschiebung
    • DNS-basierte Anomalien (Tunneling, Beaconing, DGA)
    • DNSSEC-Validierung und EDNS-Erweiterungen
  • Praxis-Übung 2: Moderne Protokoll-Analyse mit HTTP/3 und DoH
    • Ziel: Eine moderne Web-Anwendungs-Welt analysieren mit HTTP/2, HTTP/3 und DoH-DNS-Auflösung
    • Projekt: Eine Beispiel-Web-Anwendung über HTTP/1.1, HTTP/2 und HTTP/3 ansprechen, Performance vergleichen, DNS-Verkehr mit klassischem DNS versus DoH analysieren
    • Anforderungen: HTTP-Versions-Vergleich mit Statistik-Sichten, DoH-Erkennung trotz Verschlüsselung über Verkehrs-Muster, Performance-Anker pro Versions-Pfad
    • Tools: Wireshark 4.x, curl mit HTTP/3-Unterstützung, Browser mit DoH (Firefox), optional ein lokaler DoH-Resolver
    • Ergebnisse: dokumentierter Versions-Vergleich mit Performance-Sicht und DoH-Erkennungs-Muster
  • Tag 3: Verschlüsselter Verkehr, Cloud-Welt, Profi-Werkzeuge
  • 7. TLS 1.3, JA3/JA4 und Encrypted Traffic Analysis
    • TLS-Handshake-Analyse (TLS 1.2 versus TLS 1.3)
    • Encrypted Client Hello (ECH) - wachsende Verschlüsselung der Metadaten
    • JA3- und JA4-Fingerprinting : Klassifizierung verschlüsselten Verkehrs über Handshake-Eigenschaften (Standard 2026 für Erkennung von Malware-Familien und Botnet-Kommunikation)
    • Encrypted Traffic Analysis-Methodik mit Heuristik (Verkehrs-Volumen, Paket-Größen-Verteilung, Timing-Muster)
    • WireGuard-Erkennung und -Analyse
  • 8. Cloud- und Kubernetes-Welt
    • Cloud-Network-Sichtbarkeit: VPC Flow Logs (AWS), NSG Flow Logs (Azure), Cloud Flow Logs (GCP)
    • Wireshark in Container-Welten (kubectl-debug, ephemeral debug containers)
    • Sidecar-Capture-Welt in Service Meshes (Istio, Linkerd)
    • Verweis: für eBPF-basierte Kubernetes-Netzwerk-Analyse mit Cilium und Hubble eigener Schwester-Workshop „Cilium: eBPF-basiertes Networking und Security für Kubernetes" (3T, ID 6767)
    • Cloud-Native-Werkzeuge: Falco für Runtime-Security, Hubble für Service-Mesh-Sicht
  • 9. Profi-Werkzeuge: Lua, Stratoshark, Sicherheits-Anbindung
    • Lua-Dissektoren für eigene Protokolle (kurze Einführung)
    • tshark für Skript-basierte Analyse-Pipelines
    • Stratoshark als Schwester-Werkzeug (Gerald Combs und Sysdig, 2024-2025): System-Calls statt Pakete, Cloud-Logs als Datenquelle, Kubernetes-Beobachtung
    • Verweis: für SOC-Welten mit kontinuierlicher IDS-/IPS-/NSM-Aufgabe eigener Schwester-Workshop „Suricata: Effektive Netzwerküberwachung und Bedrohungserkennung" (3T, ID 4405)
    • Ergänzende Werkzeuge: Arkime für großvolumige Capture-Archive, Zeek für Verhaltens-Analyse
  • Praxis-Übung 3: Sicherheits-Analyse mit verschlüsseltem Verkehr
    • Ziel: Eine Sicherheits-Analyse mit modernen Methoden für verschlüsselten Verkehr durchführen
    • Projekt: Eine vorbereitete Capture-Datei mit verdächtigem TLS-Verkehr analysieren, JA3- und JA4-Fingerprints extrahieren, Verkehrs-Muster mit Encrypted Traffic Analysis-Methodik prüfen, einen Bericht erstellen
    • Anforderungen: JA3/JA4-Extraktion, Verkehrs-Muster-Analyse (Volumen, Paket-Größen, Timing), Korrelation mit bekannten Bedrohungs-Datenbanken, klare Berichts-Sicht für SOC-Übergabe
    • Tools: Wireshark 4.x mit JA3/JA4-Lua-Dissektoren oder integrierter Funktion, tshark, optional Anbindung an Threat-Intelligence-Quellen
    • Ergebnisse: dokumentierte Sicherheits-Analyse mit Bewertung der erkannten Anomalien und Vorschlag für SOC-Folge-Aktionen

  • Netzwerk-Administratoren und Netzwerk-Profis: Die Wireshark für Fehler-Analyse, Performance-Diagnose und Sicherheits-Sicht produktiv einsetzen.
  • SOC-Mannschaften und IT-Sicherheits-Profis: Die verschlüsselten Verkehr klassifizieren und Anomalien erkennen müssen.
  • DevOps-Engineers und Platform-Engineers: Die Netzwerk-Probleme in Container- und Kubernetes-Welten analysieren.
  • Software-Entwickler mit Netzwerk-Bezug: Die eigene Protokolle entwickeln, debuggen oder Lua-Dissektoren schreiben.
  • Schulungs-Verantwortliche und Trainer: Die Wireshark in eigenen Schulungs-Welten einsetzen.
Voraussetzungen: Solide TCP/IP-Kenntnisse (OSI-Modell, IPv4 und IPv6, TCP, UDP, ICMP). Grundkenntnisse zu HTTP, DNS, TLS. Linux- oder Windows-Kommando-Zeile. Erste Berührung mit Wireshark oder tcpdump hilfreich, aber nicht zwingend. Eigene Netzwerk-Welt als Diskussions-Gegenstand willkommen.
Abgrenzung: Drei-Tage-Profi-Workshop für Wireshark - nicht reine TCP/IP-Grundlagen-Schulung (dafür: „TCP/IP Komplett"), nicht SOC-/IDS-Profi-Schulung (dafür: „Suricata"), nicht Kubernetes-Networking-Schulung (dafür: „Cilium"), nicht tcpdump-Tiefen-Schulung (dafür eigener Workshop). 


In Präsenz

Online
Lernmethode

Ausgewogene Mischung aus Theorie und Praxis

Wie auch bei unseren Präsenz-Seminaren: Ausgewogene Mischung aus Theorie und praktischen Übungen. Trainer durchgehend präsent.

Unterlagen

Seminarunterlagen oder Fachbuch zum Seminar inklusive, das man nach Rücksprache mit dem Trainer individuell auswählen kann.

Seminarunterlagen oder Fachbuch inklusive (via DHL). Das Fachbuch wählt der Trainer passend zum Seminar aus - Ihren individuellen Buch-Wunsch berücksichtigen wir auf Nachfrage gerne.

Arbeitsplatz
PC/VMs für jeden Teilnehmenden
Hochwertige und performante Hardware
Große, höhenverstellbare Bildschirme
Zugang zu Ihrem Firmennetz erlaubt
  • Online Meeting + Remote Zugriff auf persönlichen GFU-Schulungs-PC
  • Keine Installation auf dem eigenen PC notwendig
Lernumgebung

Neu aufgesetzte Systeme für jeden Kurs in Abstimmung mit dem Seminarleiter.

Arbeitsmaterialien

DIN A4 Block, Notizblock, Kugelschreiber, USB-Stick, Textmarker, Post-its

Teilnahmezertifikat

Nach Abschluss des Seminars erhalten Sie das Teilnahmezertifikat inkl. Inhaltsverzeichnis per E-Mail als PDF.


In Präsenz

Online
Teilnehmendenzahl

min. 1, max. 8 Personen

Garantierte Durchführung

Ab 1 Teilnehmenden*

Schulungszeiten
3 Tage, 09:00 - 16:00 Uhr
Ort der Schulung
GFU Schulungszentrum oder Virtual Classroom
GFU Schulungszentrum
Am Grauen Stein 27
51105 Köln-Deutz

oder online im Virtual Classroom oder europaweit bei Ihnen als Inhouse-Schulung

Um ein optimales Raumklima zu gewährleisten, haben wir das Schulungszentrum mit 17 hochmodernen Trotec TAC V+ Luftreinigern ausgestattet. Diese innovative Filtertechnologie (H14 zertifiziert nach DIN EN1822) sorgt dafür, dass die Raumluft mehrfach pro Stunde umgewälzt wird und Schadstoffe zu 99.995% im HEPA-Filter abgeschieden und infektiöse Aerosole abgetötet werden.

Zusätzlich sind alle Räume mit CO2-Ampeln ausgestattet, um jederzeit eine hervorragende Luftqualität sicherzustellen.

Räumlichkeiten

Helle und modern ausgestattete Räume mit perfekter Infrastruktur

Bequem aus dem Homeoffice von überall

Preisvorteil

Dritter Mitarbeitende nimmt kostenfrei teil.
(Nicht mit anderen Rabatten kombinierbar.)

Eventuell anfallende Prüfungskosten für den dritten Teilnehmenden werden zusätzlich berechnet - auch bei Seminaren inkl. Prüfungsgebühr.

Hinweis: Um den Erfolg der Schulung zu gewährleisten, sollte auch der dritte Teilnehmende die erwarteten Vorkenntnisse mitbringen.

KOMPASS — Förderung für Solo-Selbstständige

Solo-Selbstständige können für dieses Seminar eine Förderung via KOMPASS beantragen.

Ausführliche Informationen dazu finden Sie hier.

All-Inclusive

Gebäck, Snacks und Getränke ganztägig, Mittagessen im eigenen Restaurant, täglich 6 Menüs, auch vegetarisch

Eine Auswahl unserer Frühstücks-Snacks und Nervennahrungs-Highlights senden wir Ihnen mit den Seminarunterlagen via DHL zu.

Barrierefreiheit

Das GFU-Schulungszentrum (Am Grauen Stein 27) ist barrierefrei

-
Rechnungsstellung

Erst nach dem erfolgreichen Seminar. Keine Vorkasse.

Stornierung

Kostenfrei bis zum Vortag des Seminars

Vormerken statt buchen

Sichern Sie sich unverbindlich Ihren Seminarplatz schon vor der Buchung - auch wenn Sie selbst nicht berechtigt sind zu buchen


In Präsenz

Online
  • Eigener Shuttle-Service
  • Reservierte Parkplätze
  • Hotelreservierung
  • Technik-Sofort-Support

Buchungsmöglichkeiten

Online oder in Präsenz teilnehmen

Sie können sowohl Online als auch in Präsenz am Seminar teilnehmen. Klicken Sie bei Ihrer Buchung oder Anfrage einfach die entsprechende Option an.

Weiterbildung Protokollanalyse für Netzwerkprofis

TerminOrtPreis
07.09.-09.09.2026
Plätze vorhanden
Köln / Online 2.030,00
Köln / Online 2.030,00 Buchen Vormerken
07.12.-09.12.2026
Plätze vorhanden
Köln / Online 2.030,00
Köln / Online 2.030,00 Buchen Vormerken
2027
15.03.-17.03.2027
Plätze vorhanden
Köln / Online 2.030,00
Köln / Online 2.030,00 Buchen Vormerken
14.06.-16.06.2027
Plätze vorhanden
Köln / Online 2.030,00
Köln / Online 2.030,00 Buchen Vormerken
13.09.-15.09.2027
Plätze vorhanden
Köln / Online 2.030,00
Köln / Online 2.030,00 Buchen Vormerken
13.12.-15.12.2027
Plätze vorhanden
Köln / Online 2.030,00
Köln / Online 2.030,00 Buchen Vormerken
  • Buchen ohne Risiko
  • Keine Vorkasse
  • Kostenfreies Storno bis zum Vortag des Seminars
  • Rechnung nach erfolgreichem Seminar
  • All-Inclusive-Preis
  • Garantierter Termin und Veranstaltungsort
  • Preise pro Person zzgl. Mehrwertsteuer
  • Dritter Mitarbeitende kostenfrei (Nicht mit anderen Rabatten kombinierbar.)
Inhouse-/Firmenschulung
  • Lernumgebung in der Cloud
  • Inhalte werden auf Wunsch an die Anforderungen Ihres Teams angepasst.
Präsenz Online Hybrid
Individualschulung
  • Lernumgebung in der Cloud
  • 1 Teilnehmender = Fokus aufs Fachliche und maximaler Raum für individuelle Fragen.
Präsenz Online Hybrid

So haben GFU-Kunden gestimmt

Über das Seminar
5/5

Ein toller Gesamtüberblick. Tief ins Detail aber trotzdem anfängerfreundlich. Tempo war perfeket. Würde den Kurs weiterempfehlen oder ggfs. auch selber nochmal belegen.


Über die GFU
5/5
Auf Wunsch anonymisiert (Bundeskriminalamt)
Wiesbaden
FAQ für Offene Schulungen
  • Alle folgenden Schulungsformen können auch Online als Virtual Classroom durchgeführt werden.
  • Eine Offene Schulung findet zu einem festgelegten Zeitpunkt im voll ausgestatteten Schulungszentrum oder Online/Remote statt. Sie treffen auf Teilnehmende anderer Unternehmen und profitieren vom direkten Wissensaustausch.
  • Eine Inhouse-/Firmen-Schulung geht auf die individuellen Bedürfnisse Ihres Unternehmens ein. Sie erhalten eine kostenfreie Beratung von Ihrem Seminarleiter und können Inhalte und Dauer auf Ihren Schulungsbedarf anpassen. Inhouse-Schulungen können Europaweit durchgeführt werden.
  • Bei einer Individual-Schulung erhalten Sie eine 1-zu-1 Betreuung und bestimmen Inhalt, Zeit und Lerntempo. Der Dozent passt sich Ihren Wünschen und Bedürfnissen an.

Sie können unsere Schulungen auch als Remote Schulung im Virtual Classroom anfragen.

In drei Schritten zum Online Seminar im Virtual Classroom:

  1. Seminar auswählen und auf "Buchen" klicken
  2. Wählen Sie bei "Wie möchten Sie teilnehmen?" einfach "Online" aus.
  3. Formular ausfüllen und über den Button "Jetzt buchen" absenden.

Unser Kundenservice meldet sich bei Ihnen mit der Buchungsbestätigung.

Unsere Online Schulungen finden im Virtual Classroom statt. Ein Virtual Classroom bündelt mehrere Werkzeuge, wie Audio-Konferenz, Text-Chat, Interaktives Whiteboard, oder Application Sharing.

Vorteile von Virtual Classroom:

  • Sie erhalten 1 zu 1 die gleiche Lernumgebung, die Sie auch vor Ort bei uns vorfinden
  • Die technische Vorbereitung wird von den GFU-Technikern vorgenommen
  • Sie erhalten remote Zugriff auf Ihren persönlichen Schulungs-PC im GFU-Seminarraum
  • Die Virtual Classroom Lösung lässt sich auch im Browser betreiben
  • Die GFU-Technik leistet wie gewohnt Soforthilfe bei Problemen
  • Die Schulungsunterlagen bekommen Sie via DHL zugeschickt
  • Sie sparen Reisekosten und Zeit
  • 07. Sep. - 09. Sep. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
  • 07. Dez. - 09. Dez. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
  • 15. Mär. - 17. Mär. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
  • 14. Jun. - 16. Jun. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
  • 13. Sep. - 15. Sep. ✓ Noch einige Plätze frei ▶ Köln + Online/Remote
  • Auch als Inhouse-Schulung, bundesweit mit Termin nach Wunsch und individuellen Inhalten
  • Buchen ohne Risiko! Kostenfreie Stornierung bis zum Vortag des Seminars
Das GFU-Sorglos-Paket

Die Seminare der GFU finden in angenehmer Atmosphäre statt und sind perfekt organisiert. Profitieren Sie von dem Rundum-Service der GFU!

Shuttle-Service

Machen Sie sich keinen Kopf um die Anreise! Unser Shuttle fährt Sie. Oder Sie parken einfach auf einem extra für Sie reservierten Parkplatz.

Hotelreservierung

Hotelzimmer gesucht? Wir organisieren Ihnen eins. Ihr Vorteil: Sie sparen Zeit und Geld!

Kostenfreies Storno

Stornierung bei offenen Seminaren kostenfrei bis einen Tag vor Schulungsbeginn.

Technik-Support

Unsere Techniker sind immer zur Stelle, egal ob online oder vor Ort.

aegallianzaxaElement 1deutsche-bankdeutsche-postlufthansamercedessonyzdf