
NetworkAssessment: Strumento di valutazione della compromissione di rete
Lo strumento di Valutazione del Compromesso di Rete è progettato per analizzare file pcap al fine di rilevare potenziali traffici di rete sospetti. Questo strumento si concentra sull'individuazione di attività anomale nel traffico di rete e sulla ricerca di parole chiave sospette.

Lo strumento non è limitato solo alle funzionalità sopra menzionate. Con i contributi della comunità, le sue capacità di rilevamento possono evolversi e adattarsi continuamente al panorama delle minacce più recenti.
Clona il repository:
git clone https://github.com/HalilDeniz/NetworkAssessment.git
Spostati nella directory del progetto:
cd NetworkAssessment
Installa le dipendenze richieste:
pip install -r requirements.txt
python3 networkassessment.py [-h] -f FILE [-p {TCP,UDP,DNS,HTTP,SMTP,SMB} [{TCP,UDP,DNS,HTTP,SMTP,SMB} ...]]
[-o OUTPUT] [-n NUMBER_PACKET]
-f o --file: Percorso del file .pcap o .pcapng che intendi analizzare. Questo campo è obbligatorio e la valutazione sarà basata sui dati contenuti in questo file.-p o --protocols: Protocolli che desideri scansionare specificamente. È possibile menzionare più protocolli. Le scelte disponibili sono: "TCP", "UDP", "DNS", "HTTP", "SMTP", "SMB".-o o --output: Percorso per salvare i risultati della scansione. Opzionale. Se fornito, i risultati verranno salvati nel file specificato.-n o --number-packet: Numero di pacchetti che desideri scansionare dal file fornito. Opzionale. Se non specificato, lo strumento scansionerà tutti i pacchetti nel file.Nell'esempio sopra, lo strumento analizzerà i primi 1000 pacchetti del file sample.pcap, concentrandosi sui protocolli TCP e UDP, e salverà i risultati in output.txt.
I contributi sono benvenuti! Se trovi errori o hai suggerimenti per miglioramenti, sentiti libero di aprire una issue o inviare una pull request.
Se hai domande, commenti o suggerimenti su Dosinator, non esitare a contattarmi:
NetworkAssesment è un fork dello strumento originale chiamato Network_Assessment, creato da alperenugurlu. Vorrei esprimere la mia gratitudine ad Alperen Uğurlu per l'ispirazione e le fondamenta fornite dallo strumento originale. Senza il suo lavoro, questa versione aggiornata non sarebbe stata possibile. Se desideri saperne di più sullo strumento originale, puoi visitare il repository Network_Assessment.
Questo progetto è concesso in licenza con la Licenza MIT. Vedi il file LICENSE per maggiori dettagli.
Grazie per aver considerato di supportarmi! Il tuo supporto mi permette di dedicare più tempo e sforzi alla creazione di strumenti utili come DNSWatch e allo sviluppo di nuovi progetti. Contribuendo, non mi aiuti solo a migliorare gli strumenti esistenti, ma ispiri anche nuove idee e innovazioni. Il tuo supporto gioca un ruolo fondamentale nella crescita di questo progetto e delle iniziative future. Insieme, continuiamo a costruire e imparare. Grazie!