Detail publikace

Netfox Detective: A novel open-source Network Forensics Analysis Tool

PLUSKAL Jan, BREITINGER Frank a RYŠAVÝ Ondřej. Netfox Detective: A novel open-source Network Forensics Analysis Tool. Forensic Science International: Digital Investigation, roč. 35, č. 301019, 2020, s. 1-13. ISSN 2666-2825. Dostupné z: https://www.sciencedirect.com/science/article/pii/S2666281720300871
Název česky
Netfox Detective:nový open-source nástroj pro síťovou forenzní analýzu
Typ
článek v časopise
Jazyk
angličtina
Autoři
Pluskal Jan, Ing., Ph.D. (UIFS FIT VUT)
Breitinger Frank (UniLi)
Ryšavý Ondřej, doc. Ing., Ph.D. (UIFS FIT VUT)
URL
Abstrakt

Síťová forenzní analýza je majoritní pod disciplínou obecné digitální forenzní analýzy, která nabývá na důležitosti v momentě, kdy žijeme ve světě kde jsou všechny věci propojeny. Pro potřeby forenzního vyšetřování je třeba využít nástroj, který zvládne zpracovat velká množství dat. V tomto článku představujeme nový nástroj pro forenzní síťovou analýzu Netfox Detective, který překonává svým výkonem ostatní nástroje jako jsou Wireshark, NetworkMiner ve specifických případech. Kupříkladu, procesní jádro využívá heuristiky, aby se zvládlo vypořádat s poškozeným síťovým provozem. Následné použití robustních parserů aplikačních protokolů s možností rozšíření o další zajistí, že nástroj extrahuje větší množství dat a nezastaví se na prvním poškození. Kromě popisu architektury nástroje a procesního modelu popisujeme i možnosti rozšíření a případů použití. 

Rok
2020
Strany
1-13
Časopis
Forensic Science International: Digital Investigation, roč. 35, č. 301019, ISSN 2666-2825
Vydavatel
Elsevier Science
DOI
UT WoS
000600551900005
EID Scopus
BibTeX
@ARTICLE{FITPUB12149,
   author = "Jan Pluskal and Frank Breitinger and Ond\v{r}ej Ry\v{s}av\'{y}",
   title = "Netfox Detective: A novel open-source Network Forensics Analysis Tool",
   pages = "1--13",
   journal = "Forensic Science International: Digital Investigation",
   volume = 35,
   number = 301019,
   year = 2020,
   ISSN = "2666-2825",
   doi = "10.1016/j.fsidi.2020.301019",
   language = "english",
   url = "https://www.fit.vut.cz/research/publication/12149"
}
Nahoru