
Foi desenvolvido para acelerar os processos dos Analistas de SOC durante a análise.
[
Foi desenvolvido para acelerar os processos dos Analistas SOC durante a análise🕷️
Esta ferramenta é valiosa para profissionais de cibersegurança, particularmente na análise e compreensão do tráfego de rede e ameaças de segurança potenciais. A ilustração fornecida reflete o ambiente e o foco de um analista de cibersegurança usando tal ferramenta.
Em relação ao seu script, é uma ferramenta de análise de pacotes baseada em Python chamada "BRYOBIA", desenvolvida para auxiliar analistas de SOC (Security Operations Center) em suas investigações. O script utiliza várias bibliotecas, incluindo dpkt, pyshark e termcolor, para analisar arquivos PCAP (Packet Capture), um formato comum para armazenar logs de rede.
Testado
OK Debian
OK Ubuntu
$ pip install pyshark
$ pip install dpkt
$ Wireshark
$ Tshark
$ Mergecap
$ Ngrep
$ git https://github.com/emrekybs/Bryobio.git
$ cd Bryobio
$ chmod +x bryobio.py
$ python3 bryobio.py
