
SOC 분석가들의 분석 과정을 가속화하기 위해 개발되었습니다.
[
SOC 분석가의 분석 과정을 가속화하기 위해 개발되었습니다🕷️
이 도구는 사이버 보안 전문가에게 유용하며, 특히 네트워크 트래픽 및 잠재적인 보안 위협을 분석하고 이해하는 데 가치가 있습니다. 제공된 그림은 이러한 도구를 사용하는 사이버 보안 분석가의 환경과 초점을 반영합니다.
귀하의 스크립트는 "BRYOBIA"라는 Python 기반 패킷 분석 도구로, SOC(보안 운영 센터) 분석가의 조사를 지원하기 위해 개발되었습니다. 이 스크립트는 dpkt, pyshark, termcolor 등 다양한 라이브러리를 사용하여 네트워크 로그 저장에 일반적인 형식인 PCAP(패킷 캡처) 파일을 분석합니다.
테스트됨
OK Debian
OK Ubuntu
$ pip install pyshark
$ pip install dpkt
$ Wireshark
$ Tshark
$ Mergecap
$ Ngrep
$ git https://github.com/emrekybs/Bryobio.git
$ cd Bryobio
$ chmod +x bryobio.py
$ python3 bryobio.py
