Artefakt
PCAP (Paketinsamling / PCAPNG)
Filformat och datafångstmetod som sparar råa nätverkspaket från ett nätverksgränssnitt med mikrosekundstidsstämplar.
🔬 Forensisk Betydelse & Utredningsmetodik
Det ultimata beviset för nätverkskommunikation; möjliggör rekonstruktion av okrypterad trafik, DNS-frågor och C2-kommunikation.
⚙️ Tekniska Parametrar & Verktygsstöd
- Forensiska verktyg:
🔍 Förekomst i Forensix Intelligence & Fallstudier
📰 Tredje Kina-kopplade aktören utnyttjar Chrome–Windows-nolldagskedja via falska webbplatser – levererar CLEANGULP
📰 Kritiskt autentiseringshål i TP-Link Tapo: Angripare kan ta över övervakningskameror utan lösenord
📰 Chinese Espionage Groups Swarm to Exploit Triple-Link Chain of Zero-Days
📰 Forensix Dagsbriefing: 2026-09-05 — Samlad Lägesbild & Teknisk Analys
📰 SANS Stormcast: Analys av aktiva intrång i Switchvox, Plex-uppdateringar och Cisco-patchar
📚 Källor & Fördjupning
🏛️ IETF / RFC
RFC 793 / IETF: Transmission Control Protocol & Network Trace Analysis
Läs specifikation →
🏛️ Wireshark Foundation
Wireshark User Guide: Network Protocol Dissection & Forensic Triage
Läs specifikation →
🏛️ CISA
CISA Cybersecurity Advisory: Threat Hunting in Network Telemetry
Läs specifikation →