Capture de paquets (.pcap)
Capture de paquets (.pcap)
Analyse hors ligne d'un fichier de paquets capturé au préalable pour extraire les handshakes TLS et détecter l'échange de clés classique ou post-quantique
Cette source est contrôlée par un feature flag et n'est disponible que lorsque le scanner est compilé avec la fonctionnalité de capture de paquets activée.
Vue d'ensemble
La source Capture de paquets réalise une analyse hors ligne d'un fichier .pcap ou .pcapng capturé au préalable. Elle extrait les handshakes TLS du trafic capturé et détecte si les groupes d'échange de clés négociés sont classiques ou post-quantiques. Comme l'analyse est hors ligne, elle ne génère aucune activité réseau et peut être effectuée sur un hôte distinct de celui où le trafic a été capturé.
Ce qu'elle analyse
| Élément | Détails |
|---|---|
| Formats de capture | Fichiers libpcap (.pcap) et Wireshark (.pcapng) |
| Handshakes TLS | Messages de handshake extraits des flux capturés |
| Groupes d'échange de clés | Groupes nommés négociés dans chaque handshake |
| Classification | Chaque connexion classée comme échange de clés classique ou post-quantique |
Quand l'utiliser
Capture en direct impossible
Analyser le trafic sur l'hôte d'analyse lorsque vous ne pouvez pas y exécuter une capture en direct
Auditer des captures existantes
Réutiliser les captures de paquets déjà collectées par vos équipes réseau ou sécurité
Utilisez cette source lorsque la capture existe déjà ou a été collectée ailleurs. Pour une vérification active et en direct d'un seul point de terminaison, utilisez TLS Probe.
Comment l'exécuter
Lancez une analyse de capture de paquets depuis l'assistant d'analyse du Cockpit :
Ouvrir Lancer une analyse
Dans le Cockpit, accédez à Lancer une analyse.
Sélectionner la source
À l'étape 1 (Source), choisissez Capture de paquets.
Fournir le fichier de capture
Fournissez le fichier .pcap ou .pcapng, puis lancez l'analyse et examinez les résultats.