
SOCアナリストの分析中のプロセスを高速化するために開発されました。
[
SOCアナリストの分析プロセスを高速化するために開発されました🕷️
このツールは、サイバーセキュリティ専門家にとって価値があり、特にネットワークトラフィックや潜在的なセキュリティ脅威の分析と理解に役立ちます。 提供されている図は、このようなツールを使用するサイバーセキュリティアナリストの環境と焦点を反映しています。
このスクリプトは、「BRYOBIA」という名前のPythonベースのパケット分析ツールであり、SOC(セキュリティオペレーションセンター)アナリストの調査を支援するために開発されました。 このスクリプトは、dpkt、pyshark、termcolorなどのさまざまなライブラリを利用して、ネットワークログの一般的な形式であるPCAP(パケットキャプチャ)ファイルを分析します。
テスト済み
OK Debian
OK Ubuntu
$ pip install pyshark
$ pip install dpkt
$ Wireshark
$ Tshark
$ Mergecap
$ Ngrep
$ git https://github.com/emrekybs/Bryobio.git
$ cd Bryobio
$ chmod +x bryobio.py
$ python3 bryobio.py
