Анализ сетевого трафика при инцидентах безопасности

★ 8.4 · security

analyzing-network-traffic-for-incidents — это скилл для Claude Code, который анализирует захваченный сетевой трафик и данные потоков для выявления активности злоумышленников во время инцидентов безопасности: C2-коммуникации, боковое перемещение, экспортирование данных и попытки эксплуатации. Скилл использует Wireshark, Zeek и NetFlow: встроенные фильтры и команды помогают исследовать PCAP-файлы, анализировать логи Zeek (conn.log, dns.log, http.log, ssl.log) и обнаруживать бикон-паттерны, DNS-туннелирование и крупные исходящие передачи. Покрывает техники MITRE ATT&CK T1071, T1095, T1572, T1573. Подходит аналитикам SOC и специалистам по реагированию на инциденты, которым нужно подтвердить алерты IDS/IPS, отследить путь злоумышленника внутри сети или оценить объём похищенных данных на основе сетевых свидетельств.