Packet Capture (.pcap)
Packet Capture (.pcap)
キャプチャ済みのパケットファイルをオフライン分析し、TLS ハンドシェイクを抽出して従来型とポスト量子の鍵交換を判別します
適用対象:
.pcap / .pcapng FilesOffline AnalysisTLS Handshake ExtractionClassical vs PQ Key Exchange
機能ゲート付き
このソースは 機能ゲート付き であり、スキャナーが packet-capture 機能を有効にしてビルドされている場合にのみ利用できます。
概要
Packet Capture ソースは、キャプチャ済みの .pcap または .pcapng ファイルの オフライン分析 を実行します。キャプチャされたトラフィックから TLS ハンドシェイク を抽出し、ネゴシエートされた 鍵交換グループ が従来型かポスト量子かを検出します。分析はオフラインで行われるため、ネットワークアクティビティを一切生成せず、トラフィックをキャプチャしたホストとは別のホストで実行できます。
スキャン対象
| 項目 | 詳細 |
|---|---|
| キャプチャ形式 | libpcap (.pcap) および Wireshark (.pcapng) ファイル |
| TLS ハンドシェイク | キャプチャされたフローから抽出されたハンドシェイクメッセージ |
| 鍵交換グループ | 各ハンドシェイクでネゴシエートされた named group |
| 分類 | 各接続を従来型またはポスト量子の鍵交換として分類 |
使用する場面
📂
ライブキャプチャが不可能な場合
スキャンホストでライブキャプチャを実行できない場合にトラフィックを分析します
📋
既存キャプチャの監査
ネットワークチームやセキュリティチームが既に収集したパケットキャプチャを再利用します
ヒント
キャプチャが既に存在するか、別の場所で収集された場合はこのソースを使用してください。単一エンドポイントの能動的なライブチェックには TLS Probe を使用します。
実行方法
Cockpit のスキャンウィザードから Packet Capture 分析を実行します。
1
スキャンの実行を開く
Cockpit で Run a Scan に移動します。
2
ソースを選択
Step 1 (Source) で Packet Capture を選択します。
3
キャプチャファイルを指定
.pcap または .pcapng ファイルを指定し、スキャンを開始して検出結果を確認します。