任务 6.2:流量分析-工作页(含答案)_第1页
任务 6.2:流量分析-工作页(含答案)_第2页
任务 6.2:流量分析-工作页(含答案)_第3页
任务 6.2:流量分析-工作页(含答案)_第4页
任务 6.2:流量分析-工作页(含答案)_第5页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

任务6.2流量分析-工作页姓名班级学号实训室小组时间接受任务为了保障某个局域网的网络安全,确保网络流量处理符合数据保护法规要求,你作为网络安全工程师。你需要进行敏感信息检测,防止敏感数据泄露。同学们思考一下,在实际工作场景中应该如何进行敏感信息检测?流量分析知识准备网络层次信息收集在下表中填写对应协议处在的层次:协议层次HTTP应用层TLS应用层TCP传输层UDP应用层制定计划步骤作业内容工具注意事项预计用时1实施准备:检查笔记本电脑,启动笔记本电脑,安装Wireshark(前面课程已安装的无需再安装)5min2捕获并分析不同协议的结构和内容15min3敏感信息检测10min4系统复原3min任务实施作业前准备作业内容作业项目作业示范作业前准备✅检查笔记本电脑✅开启电脑✅打开车联网安全实训平台✅打开Wireshark捕获并分析不同协议的结构和内容作业内容作业项目作业示范抓包✅抓取WLAN接口数据✅保存数据到文件analysis.pcapng分析TCP✅找到TCP数据包✅Protocol字段为TCP分析UDP✅找到UDP数据包✅Protocol字段为UDP分析HTTP✅找到HTTP请求数据包✅找到请求方法、URL和协议版本✅找到HTTP响应数据包✅找到HTTP版本、状态码和状态描述分析TLS✅找到ClientHello的数据包✅找到随机数、加密算法列表、压缩算法列表和扩展等信息✅找到ServerHello的数据包✅找到服务器发送的改变密码标准协议(ChangeCipherSpec),以及加密握手信息以确认秘钥的正确性(EncryptedHandshakeMessage)敏感信息检测作业内容作业项目作业示范敏感信息检测✅打开数据包test.pcapng输入:ip.src==09andhttp筛选IP地址09发送的HTTP请求数据包✅导出所有的txt文件敏感信息内容:fl{17uaji1l}系统复原作业内容作业项目作业示范系统复原✅关闭抓包软件Wireshark和车联网安全实训平台✅关闭笔记本电脑检查评价班级组别姓名学号实训任务流量分析评价项目评价标准分值得分小组评价知识准备能准确收集任务所需的知识5计划决策制定工作方案的合理可行5任务实施能够正确检查并设置实训场地5能够规范使用实训设备和软件5正确捕获并分析不同协议的结构和内容15正确检测敏感信息25能够规范填写任务工单10任务达成能按照工作方案操作,按计划完成工作任务10工作态度认真严谨、积极主动,安全生产,文明施工10团队合作小组组员积极配合、主动交流、协调工作56S管理完成竣工检验、现场恢复5小计100教师评价实训纪律无无故迟到、早退、旷课现象,不违反课堂纪律10方案实施严格按照工作方案完成任务实施20团队协作任务实施过程互相配合,协作度高20工作质量能准确完成流量分析任务20工作规范操作规范,三不落地,无意外事故发生10汇报展示能准确表达、总结到位、改进措施可行20小计100综合评分小组评价分×50%+教师评价分×50%

总结反思总结反思表1.做得好的地方在哪里?✅分析网络相关协议;✅检测出敏感信息。£其他:。2.不足之处在哪方面?£分析网络相关协议;£检测出敏感信息。£其他:。3.最大的困难是什么?针对这项困难最终提出或采取了

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论