
NetworkAssessment: 네트워크 침해 평가 도구
Network Compromise Assessment Tool은 pcap 파일을 분석하여 잠재적인 의심스러운 네트워크 트래픽을 탐지하도록 설계된 도구입니다. 이 도구는 네트워크 트래픽에서 비정상적인 활동을 찾고 의심스러운 키워드를 검색하는 데 중점을 둡니다.

이 도구는 위에 언급된 기능에만 국한되지 않습니다. 커뮤니티의 기여를 통해 탐지 기능이 지속적으로 발전하고 최신 위협 환경에 적응할 수 있습니다.
저장소를 클론합니다:
git clone https://github.com/HalilDeniz/NetworkAssessment.git
프로젝트 디렉토리로 이동합니다:
cd NetworkAssessment
필요한 의존성을 설치합니다:
pip install -r requirements.txt
python3 networkassessment.py [-h] -f FILE [-p {TCP,UDP,DNS,HTTP,SMTP,SMB} [{TCP,UDP,DNS,HTTP,SMTP,SMB} ...]]
[-o OUTPUT] [-n NUMBER_PACKET]
-f 또는 --file: 분석하려는 .pcap 또는 .pcapng 파일의 경로입니다. 필수 항목이며, 평가는 이 파일의 데이터를 기반으로 수행됩니다.-p 또는 --protocols: 특별히 스캔하려는 프로토콜입니다. 여러 프로토콜을 지정할 수 있습니다. 사용 가능한 선택지는 "TCP", "UDP", "DNS", "HTTP", "SMTP", "SMB"입니다.-o 또는 --output: 스캔 결과를 저장할 경로입니다. 선택 사항입니다. 지정된 경우 결과가 해당 파일에 저장됩니다.-n 또는 --number-packet: 제공된 파일에서 스캔하려는 패킷 수입니다. 선택 사항입니다. 지정하지 않으면 도구가 파일의 모든 패킷을 스캔합니다.위 예제에서 도구는 sample.pcap 파일의 처음 1000개 패킷을 분석하고 TCP 및 UDP 프로토콜에 초점을 맞춘 후 결과를 output.txt에 저장합니다.
기여를 환영합니다! 문제를 발견하거나 개선 제안이 있으시면 자유롭게 이슈를 열거나 풀 리퀘스트를 제출해 주세요.
Dosinator에 관한 질문, 의견 또는 제안이 있으시면 언제든지 저에게 연락해 주세요:
NetworkAssessment는 alperenugurlu가 만든 원본 도구인 Network_Assessment의 포크입니다. 원본 도구가 제공한 영감과 기반에 대해 Alperen Uğurlu에게 감사를 표합니다. 그의 작업이 없었다면 이 업데이트된 버전은 불가능했을 것입니다. 원본 도구에 대해 더 알아보려면 Network_Assessment 저장소를 방문하세요.
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다. 자세한 내용은 LICENSE 파일을 참조하세요.