Network Miner
forensicsDéfinition
Analyseur forensique réseau passif extrayant automatiquement depuis des captures PCAP les fichiers transférés, credentials, certificats et sessions pour les investigations réseau.
Description
NetworkMiner est un analyseur forensique réseau passif analysant des captures PCAP pour extraire automatiquement les fichiers transférés (HTTP, SMB, FTP), les credentials transmis en clair, les certificats TLS, les sessions reconstruites et les hôtes identifiés avec leurs OS détectés par passive fingerprinting.
Usage forensique
Analyse de captures PCAP issues de Wireshark, Arkime ou Security Onion. Extraction automatique des fichiers exfiltrés, reconnaissance des hôtes du réseau et des protocoles utilisés pour la reconstruction des communications.
Points clés
- Passive OS fingerprinting : détection de l'OS des hôtes sans envoi de trafic actif
- Reconstruction automatique des fichiers transférés sur des sessions HTTP/SMB/FTP/SMTP
- Mode professionnel : déchiffrement HTTPS avec clés privées, analyse VOIP et reconstitution vidéo
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis