
Был разработан для ускорения процессов SOC-аналитиков во время анализа.
[
Был разработан для ускорения процессов анализа в SOC-центрах🕷️
Этот инструмент полезен для специалистов по кибербезопасности, особенно при анализе и понимании сетевого трафика и потенциальных угроз безопасности. Приведённая иллюстрация отражает среду и задачи аналитика кибербезопасности, использующего подобный инструмент.
Что касается вашего скрипта, это инструмент анализа пакетов на Python под названием "BRYOBIA", созданный для помощи аналитикам SOC (Security Operations Center) в их исследованиях. Скрипт использует различные библиотеки, включая dpkt, pyshark и termcolor, для анализа PCAP-файлов (Packet Capture) — распространённого формата хранения сетевых логов.
Протестировано
OK Debian
OK Ubuntu
$ pip install pyshark
$ pip install dpkt
$ Wireshark
$ Tshark
$ Mergecap
$ Ngrep
$ git https://github.com/emrekybs/Bryobio.git
$ cd Bryobio
$ chmod +x bryobio.py
$ python3 bryobio.py

