Eu vou analisar tráfego de rede e logs pcap
Especialista em Forense Digital e Resposta a Incidentes
Sobre este Serviço
Você está lidando com um pico inesperado na rede, um vazamento de dados ou um incidente de segurança de TI? Como especialista em Cyber Forensics, eu analiso o comportamento do tráfego, investigo logs e identifico anomalias de segurança, mantendo a integridade absoluta das evidências.
O que eu ofereço:
Análise de Rede: Dissecção de capturas maliciosas PCAP/PCAPNG, mapeamento de conexões não autorizadas e rastreamento de anomalias de protocolo usando Wireshark e tcpdump.
Automação de Threat Hunting: Desenvolvimento de scripts personalizados em Python e Bash para filtrar rapidamente grandes conjuntos de logs em busca de Indicators of Compromise (IoCs).
Triagem de Endpoint: Investigação de artefatos do Windows, análise de ameaças na memória volátil e identificação de mecanismos de persistência.
Validação de Evidências: Garantia da integridade dos dados usando matrizes de validação criptográfica MD5/SHA.
Ferramentas: Wireshark, tcpdump, Autopsy, FTK Imager, Python e Linux Bash.
Entregáveis: Relatório técnico resumido, logs de dados analisados e passos de remediação acionáveis.
Nota: Confidencialidade dos dados é minha prioridade máxima. Por favor, envie uma mensagem antes de fazer o pedido para alinharmos seu ambiente.
Servidor:
Nginx
Sistema operacional:
Windows
•
Linux
•
Unix
•
Vmware
•
Outros
Meu portfólio
Perguntas frequentes
Tradução automática
Como você lida com logs de rede confidenciais ou dados sensíveis?
A privacidade dos dados é minha prioridade máxima. Todas as capturas de pacotes (PCAP) e logs do sistema são analisados estritamente em um ambiente de laboratório isolado, mantidos confidenciais e destruídos permanentemente imediatamente após a finalização do pedido.
Quais formatos de arquivo você aceita para triagem de rede?
Aceito formatos padrão de captura de pacotes, incluindo .pcap, .pcapng, arquivos compactados (.zip/.tar.gz), Syslogs baseados em texto e arquivos de logs de eventos do Windows (.evtx).
