Artefakt
NetFlow / IPFIX (Nätverksflödesanalys)
Protokoll som sammanfattar IP-trafikflöden (källa, destination, portar, protokoll, bytes) utan att lagra paketens nyttolast.
🔬 Forensisk Betydelse & Utredningsmetodik
Ger avgörande bevisning för tidslinjerekonstruktion, incidentutredning och teknisk verifiering av NetFlow / IPFIX (Nätverksflödesanalys) i digitala förundersökningar.
⚙️ Tekniska Parametrar & Verktygsstöd
- Filsystemsplacering (på undersökt media):
Cisco NetFlow / IPFIX Telemetry - Forensiska verktyg:
🔍 Förekomst i Forensix Intelligence & Fallstudier
📰 Akut larm: Allvarlig nolldagssårbarhet i Cisco ISE utnyttjas i vilda cyberattacker
📰 Chinese Espionage Groups Swarm to Exploit Triple-Link Chain of Zero-Days
📰 Forensix Dagsbriefing: 2026-09-05 — Samlad Lägesbild & Teknisk Analys
📰 Utpressningsgrupp tar på sig intrång och stöld av patientdata hos Nutex Health
📰 Microsoft slår larm om TerminalFix: Angripare etablerar dolda reverse-tunnlar
📚 Källor & Fördjupning
🏛️ IETF / RFC
RFC 793 / IETF: Transmission Control Protocol & Network Trace Analysis
Läs specifikation →
🏛️ Wireshark Foundation
Wireshark User Guide: Network Protocol Dissection & Forensic Triage
Läs specifikation →
🏛️ CISA
CISA Cybersecurity Advisory: Threat Hunting in Network Telemetry
Läs specifikation →