Network Forensics
Paket, akış, log ve ağ cihazı telemetrisinden olay zaman çizgisi ve iletişim davranışı çıkarmaya odaklanan adli analiz alanı.
Teknik Bağlam
PCAP, NetFlow/IPFIX, DNS, proxy ve firewall logları birlikte korele edilebilir. Şifreli trafikte payload görünmese bile metadata ve handshake özellikleri anlamlı olabilir.
Sınırlar
Packet capture yokluğu olayı analiz edilemez hale getirmez; farklı telemetry katmanları farklı görünürlük sağlar.
İlgili Kavramlar
- Packet Capture
- PCAP
- Indicator of Compromise
- TLS