تحليل ملفات PCAP واكتشاف الهجمات واستخراج البيانات (Wireshark)
تفاصيل العمل
في هذا العمل قمت بتحليل ملف شبكة (PCAP) باستخدام Wireshark بهدف اكتشاف الأنشطة المشبوهة وتحديد نوع الهجوم. خطوات التحليل: فحص البروتوكولات باستخدام Protocol Hierarchy تحليل الاتصالات بين الأجهزة (Conversations) تتبع الجلسات باستخدام Follow Stream البحث عن محاولات تسجيل الدخول أو تسريب بيانات النتائج: تحديد IP المهاجم اكتشاف نوع الهجوم الأدوات المستخدمة: Wireshark الهدف من المشروع: تطبيق عملي على تحليل الشبكات واكتشاف الهجمات ضمن مجال الأمن السيبراني (SOC)
مهارات العمل