Zum Hauptinhalt springen

Paketerfassung (.pcap)

Gilt für:
.pcap-/.pcapng-DateienOffline-AnalyseExtraktion von TLS-HandshakesKlassischer vs. PQ-Schlüsselaustausch
Feature-gesteuert

Diese Quelle ist feature-gesteuert und nur verfügbar, wenn der Scanner mit aktiviertem Packet-Capture-Feature gebaut wurde.

Überblick​

Die Quelle Paketerfassung führt eine Offline-Analyse einer zuvor aufgezeichneten .pcap- oder .pcapng-Datei durch. Sie extrahiert die TLS-Handshakes aus dem aufgezeichneten Verkehr und erkennt, ob die ausgehandelten Schlüsselaustauschgruppen klassisch oder Post-Quanten sind. Da die Analyse offline erfolgt, erzeugt sie keine Netzwerkaktivität und kann auf einem Host durchgeführt werden, der von jenem getrennt ist, auf dem der Verkehr aufgezeichnet wurde.

Was wird gescannt​

ElementDetails
Aufzeichnungsformatelibpcap- (.pcap) und Wireshark-Dateien (.pcapng)
TLS-HandshakesAus den aufgezeichneten Flüssen extrahierte Handshake-Nachrichten
SchlüsselaustauschgruppenIn jedem Handshake ausgehandelte Named Groups
KlassifizierungJede Verbindung als klassischer oder Post-Quanten-Schlüsselaustausch klassifiziert

Wann einzusetzen​

📂

Keine Live-Aufzeichnung möglich

Analysieren Sie Verkehr auf dem Scan-Host, wenn Sie dort keine Live-Aufzeichnung durchführen können

📋

Vorhandene Aufzeichnungen prüfen

Nutzen Sie Paketerfassungen weiter, die Ihre Netzwerk- oder Sicherheitsteams bereits gesammelt haben

Tipp

Verwenden Sie diese Quelle, wenn die Aufzeichnung bereits existiert oder anderswo gesammelt wurde. Für eine aktive Live-Prüfung eines einzelnen Endpunkts verwenden Sie TLS Probe.

So führen Sie den Scan aus​

Starten Sie eine Paketerfassungsanalyse über den Scan-Assistenten im Cockpit:

1

Scan ausführen öffnen

Gehen Sie im Cockpit zu Scan ausführen.

2

Quelle auswählen

Wählen Sie in Schritt 1 (Quelle) die Option Paketerfassung.

3

Aufzeichnungsdatei bereitstellen

Geben Sie die .pcap- oder .pcapng-Datei an, starten Sie anschließend den Scan und prüfen Sie die Ergebnisse.