Analizzerò ed estrarrò i dati pcap di wireshark in CSV, json usando python
Automazione Python, Web Scraping, Forensics di rete Wireshark
Informazioni su questo servizio
Hai difficoltà ad analizzare un enorme file PCAP? Hai bisogno di estrarre prove nascoste dal traffico di rete raw in modo rapido e preciso?
Analizzare migliaia di pacchetti manualmente in Wireshark è come trovare un ago in un pagliaio. Sono qui per automatizzare quel processo per te.
Utilizzando Script di Automazione Python personalizzati, eseguirò un'analisi forense approfondita sui tuoi packet capture per scoprire minacce alla sicurezza, attività degli utenti e tentativi di esfiltrazione dei dati.
Cosa estrarrò e analizzerò:
Il mio strumento automatizzato analizza il traffico e esporta i seguenti dataset dettagliati:
- Credenziali: Recupera password e username in testo semplice dai protocolli legacy.
- Query DNS: Log completo di tutte le ricerche di dominio per identificare connessioni sospette.
- URL: Estrai tutti i link visitati HTTP/HTTPS.
- Trasferimenti di file: Ricostruisci e traccia i file spostati attraverso la rete.
- Anomalie ICMP: Rileva tunneling nascosti o attacchi di flooding.
- Port scan: Identifica attività di ricognizione e potenziali attaccanti.
Riceverai:
Un pacchetto forense completo contenente File JSON/CSV esportati per una revisione immediata: credentials.json dns_queries.json icmp_anomalies.json file_transfers.csv port_scans.json urls.csv

