Network Forensics

Türkçe karşılığı: Ağ adli analiziAlan: Adli Bilişim

Paket, akış, log ve ağ cihazı telemetrisinden olay zaman çizgisi ve iletişim davranışı çıkarmaya odaklanan adli analiz alanı.

Teknik Bağlam

PCAP, NetFlow/IPFIX, DNS, proxy ve firewall logları birlikte korele edilebilir. Şifreli trafikte payload görünmese bile metadata ve handshake özellikleri anlamlı olabilir.

Sınırlar

Packet capture yokluğu olayı analiz edilemez hale getirmez; farklı telemetry katmanları farklı görünürlük sağlar.

İlgili Kavramlar

  • Packet Capture
  • PCAP
  • Indicator of Compromise
  • TLS