メインコンテンツまでスキップ

Packet Capture (.pcap)

適用対象:
.pcap / .pcapng FilesOffline AnalysisTLS Handshake ExtractionClassical vs PQ Key Exchange
機能ゲート付き

このソースは 機能ゲート付き であり、スキャナーが packet-capture 機能を有効にしてビルドされている場合にのみ利用できます。

概要​

Packet Capture ソースは、キャプチャ済みの .pcap または .pcapng ファイルの オフライン分析 を実行します。キャプチャされたトラフィックから TLS ハンドシェイク を抽出し、ネゴシエートされた 鍵交換グループ が従来型かポスト量子かを検出します。分析はオフラインで行われるため、ネットワークアクティビティを一切生成せず、トラフィックをキャプチャしたホストとは別のホストで実行できます。

スキャン対象​

項目詳細
キャプチャ形式libpcap (.pcap) および Wireshark (.pcapng) ファイル
TLS ハンドシェイクキャプチャされたフローから抽出されたハンドシェイクメッセージ
鍵交換グループ各ハンドシェイクでネゴシエートされた named group
分類各接続を従来型またはポスト量子の鍵交換として分類

使用する場面​

📂

ライブキャプチャが不可能な場合

スキャンホストでライブキャプチャを実行できない場合にトラフィックを分析します

📋

既存キャプチャの監査

ネットワークチームやセキュリティチームが既に収集したパケットキャプチャを再利用します

ヒント

キャプチャが既に存在するか、別の場所で収集された場合はこのソースを使用してください。単一エンドポイントの能動的なライブチェックには TLS Probe を使用します。

実行方法​

Cockpit のスキャンウィザードから Packet Capture 分析を実行します。

1

スキャンの実行を開く

Cockpit で Run a Scan に移動します。

2

ソースを選択

Step 1 (Source) で Packet Capture を選択します。

3

キャプチャファイルを指定

.pcap または .pcapng ファイルを指定し、スキャンを開始して検出結果を確認します。