
NetworkAssessment: Herramienta de evaluación de compromiso de red
La Herramienta de Evaluación de Compromiso de Red está diseñada para analizar archivos pcap y detectar tráfico de red potencialmente sospechoso. Esta herramienta se centra en identificar actividades anormales en el tráfico de red y buscar palabras clave sospechosas.

La herramienta no se limita solo a las características mencionadas. Con contribuciones de la comunidad, sus capacidades de detección pueden evolucionar continuamente y adaptarse al panorama de amenazas más reciente.
Clona el repositorio:
git clone https://github.com/HalilDeniz/NetworkAssessment.git
Navega al directorio del proyecto:
cd NetworkAssessment
Instala las dependencias requeridas:
pip install -r requirements.txt
python3 networkassessment.py [-h] -f FILE [-p {TCP,UDP,DNS,HTTP,SMTP,SMB} [{TCP,UDP,DNS,HTTP,SMTP,SMB} ...]]
[-o OUTPUT] [-n NUMBER_PACKET]
-f o --file: Ruta al archivo .pcap o .pcapng que deseas analizar. Este es un campo obligatorio, y la evaluación se basará en los datos dentro de este archivo.-p o --protocols: Protocolos que deseas escanear específicamente. Se pueden mencionar múltiples protocolos. Las opciones disponibles son: "TCP", "UDP", "DNS", "HTTP", "SMTP", "SMB".-o o --output: Ruta para guardar los resultados del escaneo. Esto es opcional. Si se proporciona, los hallazgos se guardarán en el archivo especificado.-n o --number-packet: Número de paquetes que deseas escanear del archivo proporcionado. Esto es opcional. Si no se especifica, la herramienta escaneará todos los paquetes en el archivo.En el ejemplo anterior, la herramienta analizará los primeros 1000 paquetes del archivo sample.pcap, centrándose en los protocolos TCP y UDP, y luego guardará los resultados en output.txt.
¡Las contribuciones son bienvenidas! Si encuentras algún problema o tienes sugerencias de mejora, no dudes en abrir un issue o enviar un pull request.
Si tienes alguna pregunta, comentario o sugerencia sobre Dosinator, no dudes en contactarme:
NetworkAssessment es un fork de la herramienta original llamada Network_Assessment, creada por alperenugurlu. Me gustaría expresar mi gratitud a Alperen Uğurlu por la inspiración y la base proporcionada por la herramienta original. Sin su trabajo, esta versión actualizada no habría sido posible. Si deseas obtener más información sobre la herramienta original, puedes visitar el repositorio de Network_Assessment.
Este proyecto está licenciado bajo la Licencia MIT. Consulta el archivo LICENSE para más detalles.
¡Gracias por considerar apoyarme! Tu apoyo me permite dedicar más tiempo y esfuerzo a crear herramientas útiles como DNSWatch y desarrollar nuevos proyectos. Al contribuir, no solo me ayudas a mejorar las herramientas existentes, sino que también inspiras nuevas ideas e innovaciones. Tu apoyo juega un papel vital en el crecimiento de este proyecto y futuros esfuerzos. Juntos, sigamos construyendo y aprendiendo. ¡Gracias!"