
تم تطويره لتسريع عمليات محللي SOC أثناء التحليل.
[
تم تطويره لتسريع عمليات محللي SOC أثناء التحليل🕷️
هذه الأداة قيّمة لمحترفي الأمن السيبراني، خاصة في تحليل وفهم حركة المرور على الشبكة والتهديدات الأمنية المحتملة. يعكس الرسم التوضيحي المقدم بيئة وتركيز محلل الأمن السيبراني الذي يستخدم مثل هذه الأداة.
بخصوص النص البرمجي الخاص بك، فهو أداة تحليل حزم مبنية على بايثون تُسمى "BRYOBIA"، تم تطويرها لمساعدة محللي مركز عمليات الأمن (SOC) في تحقيقاتهم. يستخدم النص البرمجي مكتبات متنوعة، بما في ذلك dpkt وpyshark وtermcolor، لتحليل ملفات PCAP (التقاط الحزم)، وهو تنسيق شائع لتخزين سجلات الشبكة.
تم الاختبار
OK Debian
OK Ubuntu
$ pip install pyshark
$ pip install dpkt
$ Wireshark
$ Tshark
$ Mergecap
$ Ngrep
$ git https://github.com/emrekybs/Bryobio.git
$ cd Bryobio
$ chmod +x bryobio.py
$ python3 bryobio.py
