- 1、本文档共25页,其中可免费阅读15页,需付费49金币后方可阅读剩余内容。
- 2、本文档内容版权归属内容提供方,所产生的收益全部归内容提供方所有。如果您对本文有版权争议,可选择认领,认领后既往收益都归您。
- 3、本文档由用户上传,本站不保证质量和数量令人满意,可能有诸多瑕疵,付费之前,请仔细先通过免费阅读内容等途径辨别内容交易风险。如存在严重挂羊头卖狗肉之情形,可联系本站下载客服投诉处理。
- 4、文档侵权举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
PAGE1
PAGE1
高级事件响应技术:网络取证
1网络流量捕获与分析
网络流量捕获与分析是网络取证中至关重要的一环,它能够帮助安全分析师理解网络攻击的细节,包括攻击的源头、目标、使用的工具、攻击的时间点以及攻击的具体行为。本章节将深入探讨这一技术,特别是使用Wireshark和TCPdump两种工具进行网络流量捕获和分析。
1.1网络流量捕获
网络流量的捕获通常涉及到监听网络接口上的数据包,这可以通过多种工具完成,如Wireshark和TCPdump。这些工具能够实时捕获网络数据包,并将其存储为文件以供进一步分析。
1.1.1Wireshark
Wireshark是一
您可能关注的文档
- Windows系统工程师-软件部署与管理-Patch Management_补丁管理中的风险评估.docx
- Windows系统工程师-软件部署与管理-Patch Management_操作系统补丁管理.docx
- Windows系统工程师-软件部署与管理-Patch Management_应用程序补丁管理.docx
- Windows系统工程师-软件部署与管理-Patch Management_自动化补丁管理.docx
- Windows系统工程师-软件部署与管理-Software Deployment_Software Deploymentall.docx
- Windows系统工程师-软件部署与管理-Software Deployment_版本控制与软件部署.docx
- Windows系统工程师-软件部署与管理-Software Deployment_部署后监控与性能优化.docx
- Windows系统工程师-软件部署与管理-Software Deployment_持续集成与持续部署(CI-CD).docx
- Windows系统工程师-软件部署与管理-Software Deployment_构建自动化部署流程.docx
- Windows系统工程师-软件部署与管理-Software Deployment_配置管理与环境一致性.docx
文档评论(0)