Analizzerò traffico di rete e log pcap
Specialista in Digital Forensics e Incident Response
Informazioni su questo servizio
Hai a che fare con un picco di traffico inaspettato, una perdita di dati o un incidente di sicurezza informatica? Come specialista di Cyber Forensics, analizzo il comportamento del traffico, indago sui log e identifico anomalie di sicurezza preservando l'integrità assoluta delle prove.
Ciò che offro:
Analisi di rete: Disassemblare catture PCAP/PCAPNG dannose, mappare connessioni non autorizzate e tracciare anomalie di protocollo usando Wireshark e tcpdump.
Automazione di Threat Hunting: Sviluppare script personalizzati in Python e Bash per filtrare rapidamente grandi dataset di log alla ricerca di Indicators of Compromise (IoCs).
Triage degli endpoint: Investigare artefatti di Windows, analizzare minacce in memoria volatile e identificare meccanismi di persistenza.
Validazione delle prove: Garantire l'integrità dei dati usando matrici di validazione crittografica MD5/SHA.
Strumenti: Wireshark, tcpdump, Autopsy, FTK Imager, Python e Linux Bash.
Consegne: Un rapporto tecnico riassuntivo, log di dati analizzati e passaggi di remediation pratici.
Nota: La riservatezza dei dati è la mia priorità assoluta. Contattami prima di ordinare per allinearti con il tuo ambiente.
Server:
Nginx
Sistema operativo:
Windows
•
Linux
•
Unix
•
Vmware
•
Altro
Il mio portfolio
FAQ
Traduzione automatica.
Come gestisci log di rete riservati o dati sensibili?
La privacy dei dati è la mia priorità assoluta. Tutte le catture di pacchetti (PCAP) e i log di sistema vengono analizzati esclusivamente in un ambiente di laboratorio isolato, mantenuti riservati e distrutti definitivamente subito dopo aver completato l'ordine.
Quali formati di file accetti per il triage di rete?
Accetto formati standard di cattura pacchetti come .pcap, .pcapng, archivi compressi (.zip/.tar.gz), Syslog basati su testo e file di log eventi di Windows (.evtx).
