Capítulo 9. Análisisbasado en la red
Este trabajo se ha traducido utilizando IA. Agradecemos tus opiniones y comentarios: translation-feedback@oreilly.com
Si hay una verdad en la respuesta a incidentes, es que la red no puede mentir. Porque si lo hiciera, la red no funcionaría realmente.
Don
El análisis basado en la red se centra en descubrir pruebas y patrones en las comunicaciones de red que revelen posibles incidentes de seguridad o intrusiones. Al examinar los flujos de tráfico, los protocolos y el movimiento de datos, los analistas pueden rastrear el comportamiento de los atacantes, identificar los sistemas comprometidos y validar las alertas con artefactos de red concretos .
La base de este proceso comienza con la captura de paquetes, donde los datos de red sin procesar proporcionan la visión más clara de lo que realmente ocurrió dentro del entorno.
Captura de datos de paquetes
Los datos de captura de paquetes, o PCAP (), son los datos reales copiados de la red cuando dos o más sistemas se comunican. La captura de datos PCAP durante el proceso de respuesta a incidentes proporciona pruebas irrefutables y detalladas de la actividad de la red entre uno o más sistemas. Los datos PCAP ofrecen ventajas distintivas sobre otras fuentes de datos en un incidente: muestran el volumen y el ritmo de las comunicaciones de red, pueden validar algunas alertas de seguridad, proporcionan una fuente de datos forenses y mejoran tu postura de seguridad general.
Los métodos para capturar ...
Become an O’Reilly member and get unlimited access to this title plus top books and audiobooks from O’Reilly and nearly 200 top publishers, thousands of courses curated by job role, 150+ live events each month,
and much more.
Read now
Unlock full access