
NetworkAssessment: Outil d'évaluation des compromissions réseau
L'outil d'Évaluation de Compromission Réseau est conçu pour analyser des fichiers pcap afin de détecter un trafic réseau potentiellement suspect. Cet outil se concentre sur le repérage d'activités anormales dans le trafic réseau et la recherche de mots-clés suspects.
L'outil ne se limite pas aux fonctionnalités mentionnées ci-dessus. Avec les contributions de la communauté, ses capacités de détection peuvent continuellement évoluer et s'adapter aux dernières menaces.
Clonez le dépôt :
git clone https://github.com/HalilDeniz/NetworkAssessment.git
Accédez au répertoire du projet :
cd NetworkAssessment
Installez les dépendances requises :
pip install -r requirements.txt
python3 networkassessment.py [-h] -f FILE [-p {TCP,UDP,DNS,HTTP,SMTP,SMB} [{TCP,UDP,DNS,HTTP,SMTP,SMB} ...]]
[-o OUTPUT] [-n NUMBER_PACKET]
-f ou --file : Chemin vers le fichier .pcap ou .pcapng que vous souhaitez analyser. Ce champ est obligatoire, et l'évaluation sera basée sur les données de ce fichier.-p ou --protocols : Protocoles que vous souhaitez spécifiquement analyser. Plusieurs protocoles peuvent être mentionnés. Choix disponibles : "TCP", "UDP", "DNS", "HTTP", "SMTP", "SMB".-o ou --output : Chemin pour enregistrer les résultats d'analyse. Optionnel. S'il est fourni, les résultats seront sauvegardés dans le fichier spécifié.-n ou --number-packet : Nombre de paquets à analyser à partir du fichier fourni. Optionnel. S'il n'est pas spécifié, l'outil analysera tous les paquets du fichier.Dans l'exemple ci-dessus, l'outil analysera les 1000 premiers paquets du fichier sample.pcap, en se concentrant sur les protocoles TCP et UDP, puis enregistrera les résultats dans output.txt.
Les contributions sont les bienvenues ! Si vous trouvez des problèmes ou avez des suggestions d'amélioration, n'hésitez pas à ouvrir une issue ou à soumettre une pull request.
Si vous avez des questions, des commentaires ou des suggestions concernant Dosinator, n'hésitez pas à me contacter :
NetworkAssesment est un fork de l'outil original nommé Network_Assessment, créé par alperenugurlu. Je tiens à exprimer ma gratitude à Alperen Uğurlu pour l'inspiration et les fondations apportées par l'outil original. Sans son travail, cette version mise à jour n'aurait pas été possible. Si vous souhaitez en savoir plus sur l'outil original, vous pouvez visiter le dépôt Network_Assessment.
Ce projet est sous licence MIT. Voir le fichier LICENSE pour plus de détails.
Merci d'envisager de me soutenir ! Votre soutien me permet de consacrer plus de temps et d'efforts à la création d'outils utiles comme DNSWatch et au développement de nouveaux projets. En contribuant, vous m'aidez non seulement à améliorer les outils existants, mais aussi à inspirer de nouvelles idées et innovations. Votre soutien joue un rôle essentiel dans la croissance de ce projet et de mes futures entreprises. Ensemble, continuons à construire et à apprendre. Merci !"