Анализ сетевого трафика с Wireshark

★ 8.4 · security

analyzing-network-traffic-with-wireshark — это скилл для Claude Code, который захватывает и анализирует сетевые пакеты с помощью Wireshark 4.0+ и утилиты командной строки tshark для выявления вредоносных паттернов трафика, диагностики проблем протоколов и поддержки расследований инцидентов безопасности на авторизованных сегментах сети. Скилл охватывает полный цикл работы: настройку capture-фильтров (включая ring-буфер и захват с нескольких интерфейсов), применение display-фильтров для обнаружения бэконинга, утечки данных, SMB-lateral movement и открытых учётных данных, а также извлечение файлов и артефактов через `--export-objects` с последующим хешированием для сопоставления с IoC. Статистические команды (`conv`, `endpoints`, `io,phs`) помогают быстро обнаружить аномалии и сканирование портов. Инструмент предназначен для аналитиков безопасности и специалистов по реагированию на инциденты, которым нужен глубокий анализ pcap-файлов на уровне пакетов — в том числе для валидации правил firewall и IDS или исследования трафика изолированных хостов с вредоносным ПО.