
Fue desarrollado para acelerar los procesos de los analistas de SOC durante el análisis.
[
Fue desarrollado para acelerar los procesos de los Analistas SOC durante el análisis🕷️
Esta herramienta es valiosa para profesionales de la ciberseguridad, particularmente en el análisis y comprensión del tráfico de red y las posibles amenazas de seguridad. La ilustración proporcionada refleja el entorno y el enfoque de un analista de ciberseguridad que utiliza dicha herramienta.
En cuanto a su script, es una herramienta de análisis de paquetes basada en Python llamada "BRYOBIA", desarrollada para ayudar a los analistas del SOC (Centro de Operaciones de Seguridad) en sus investigaciones. El script utiliza varias bibliotecas, incluyendo dpkt, pyshark y termcolor, para analizar archivos PCAP (Captura de Paquetes), un formato común para almacenar registros de red.
Probado
OK Debian
OK Ubuntu
$ pip install pyshark
$ pip install dpkt
$ Wireshark
$ Tshark
$ Mergecap
$ Ngrep
$ git https://github.com/emrekybs/Bryobio.git
$ cd Bryobio
$ chmod +x bryobio.py
$ python3 bryobio.py

