Traceeshark : plugin open source pour Wireshark - Aide Net Security

Mirko Zorz - HelpNetSecurity - 08/08
Traceeshark est un plugin pour Wireshark qui permet aux professionnels de la sécurité d'enquêter rapidement sur les incidents de sécurité.

Traceeshark est un plugin pour Wireshark qui permet aux professionnels de la sécurité d'enquêter rapidement sur les incidents de sécurité. Il améliore les capacités d'Aqua Tracee, un outil de sécurité et d'investigation d'exécution open source, et permet aux utilisateurs d'analyser la détection des événements et des comportements au niveau du noyau ainsi que le trafic réseau.

Avec Traceeshark, les utilisateurs peuvent désormais analyser visuellement et interactivement l'activité du système ainsi que les événements de trafic réseau. L'outil simplifie les enquêtes ...
[Courte citation de 8% de l'article original]

Loading...