Dernière mise à jour : 16/10/2025
Jour 1 : Introduction à Wireshark et fondamentaux réseau
• Introduction à l'analyse réseau : buts, usages, limites
• Installation et configuration de Wireshark (Linux / Windows)
• Rappels sur le modèle OSI, TCP/IP, encapsulation
• Types de trames, interfaces, modes de capture
• Premières captures :
o Choix de l'interface, options de capture
o Capture en direct vs analyse de fichiers .pcap
Utilisation des filtres de capture et d'affichage
Décryptage de trames : ARP, ICMP, IP, Ethernet
TP : Capturer une séquence réseau locale, filtrer les paquets ARP et ICMP, analyser les
échanges
Jour 2 : Analyse des protocoles de transport et applicatifs
• Analyse des protocoles TCP et UDP
o Handshake, séquençage, retransmissions
o Flags, fenêtres, accusés de réception
o Reconstitution de flux (Follow TCP Stream)
• Analyse de sessions DNS et DHCP
• Analyse de protocoles applicatifs : HTTP, HTTPS, FTP, SMTP
• Suivi de sessions utilisateur, lecture des requêtes/réponses
• Détection de lenteurs ou erreurs de connexion
• Introduction à l'analyse graphique : courbes d'I/O, latence, flux
TP : Analyse complète d'un échange HTTP/TCP, détection d'un problème de lenteur
réseau
Jour 3 : Diagnostic, sécurité et cas réels
• Détection d'anomalies :
o Paquets malformés, retransmissions, collisions, TTL anormal
o Analyse de coupures, boucles, erreurs de configuration
• Wireshark et cybersécurité :
o Détection d'attaques simples (scan, spoofing ARP, DNS)
o Analyse de paquets suspects, recherche d'exfiltration
• Captures avancées :
o Filtres complexes, expressions logiques
o Suivi de conversation, couleurs, statistiques
o Export, partage et exploitation des fichiers .pcap
• Bonnes pratiques d'analyse et cas concrets (LAN, VoIP, Web, DNS)
TP final : Étude de cas réaliste (diagnostic de panne réseau ou analyse post-incident)
Docaposte Institute propose plusieurs dispositifs pédagogiques adaptés aux apprenants :
En amont de la formation
Tout au long de la formation
A la fin de la formation