Aller au contenu principal

Capture de paquets (.pcap)

S'applique à :
Fichiers .pcap / .pcapngAnalyse hors ligneExtraction des handshakes TLSÉchange de clés classique vs PQ
Contrôlé par un feature flag

Cette source est contrôlée par un feature flag et n'est disponible que lorsque le scanner est compilé avec la fonctionnalité de capture de paquets activée.

Vue d'ensemble​

La source Capture de paquets réalise une analyse hors ligne d'un fichier .pcap ou .pcapng capturé au préalable. Elle extrait les handshakes TLS du trafic capturé et détecte si les groupes d'échange de clés négociés sont classiques ou post-quantiques. Comme l'analyse est hors ligne, elle ne génère aucune activité réseau et peut être effectuée sur un hôte distinct de celui où le trafic a été capturé.

Ce qu'elle analyse​

ÉlémentDétails
Formats de captureFichiers libpcap (.pcap) et Wireshark (.pcapng)
Handshakes TLSMessages de handshake extraits des flux capturés
Groupes d'échange de clésGroupes nommés négociés dans chaque handshake
ClassificationChaque connexion classée comme échange de clés classique ou post-quantique

Quand l'utiliser​

📂

Capture en direct impossible

Analyser le trafic sur l'hôte d'analyse lorsque vous ne pouvez pas y exécuter une capture en direct

📋

Auditer des captures existantes

Réutiliser les captures de paquets déjà collectées par vos équipes réseau ou sécurité

Astuce

Utilisez cette source lorsque la capture existe déjà ou a été collectée ailleurs. Pour une vérification active et en direct d'un seul point de terminaison, utilisez TLS Probe.

Comment l'exécuter​

Lancez une analyse de capture de paquets depuis l'assistant d'analyse du Cockpit :

1

Ouvrir Lancer une analyse

Dans le Cockpit, accédez à Lancer une analyse.

2

Sélectionner la source

À l'étape 1 (Source), choisissez Capture de paquets.

3

Fournir le fichier de capture

Fournissez le fichier .pcap ou .pcapng, puis lancez l'analyse et examinez les résultats.