Analyzing Network Traffic For Incidents

分析网络流量捕获和流量数据,以识别安全事件期间的攻击者活动,包括命令与控制(C2)通信、横向移动(lateral movement)、数据外泄(exfiltration)和漏洞利用尝试。使用 Wireshark、Zeek 和 NetFlow 分析技术。适用于网络流量分析、数据包捕获调查、PCAP 分析、网络取证、C2 流量检测或数据外泄检测等场景。

killvxk Updated

File contents

killvxk/cybersecurity-skills-zh/tree/main/skills/analyzing-network-traffic-for-incidents commit c49a4d77ba

Frequently asked questions

npx skillmds@latest add killvxk/analyzing-network-traffic-for-incidents