Analizaré tráfico de red y logs pcap
Especialista en Ciberforense y Respuesta a Incidentes
Acerca de este Servicio
¿Estás lidiando con un pico inesperado en la red, una fuga de datos o un incidente de seguridad informática? Como especialista en ciberforense, analizo el comportamiento del tráfico, investigo logs y detecto anomalías de seguridad, preservando la integridad absoluta de la evidencia.
Lo que ofrezco:
Análisis de red: Desglosar capturas maliciosas PCAP/PCAPNG, mapear conexiones no autorizadas y rastrear anomalías en protocolos usando Wireshark y tcpdump.
Automatización de búsqueda de amenazas: Desarrollar scripts personalizados en Python y Bash para filtrar rápidamente grandes conjuntos de logs en busca de Indicadores de Compromiso (IoCs).
Triaging de endpoints: Investigar artefactos en Windows, analizar amenazas en memoria volátil y detectar mecanismos de persistencia.
Validación de evidencia: Garantizar la integridad de los datos usando matrices de validación criptográfica MD5/SHA.
Conjunto de herramientas: Wireshark, tcpdump, Autopsy, FTK Imager, Python y Bash en Linux.
Entregables: Un informe técnico resumido, logs de datos analizados y pasos de remediación accionables.
Nota: La confidencialidad de los datos es mi máxima prioridad. Por favor, envíame un mensaje antes de ordenar para coordinar con tu entorno.
Servidor:
Nginx
Sistema operativo:
Windows
•
Linux
•
Unix
•
Vmware
•
Otros
Mi porfolio
FAQ
Traducción automática
¿Cómo manejas logs de red confidenciales o datos sensibles?
La privacidad de los datos es mi máxima prioridad. Todas las capturas de paquetes (PCAP) y logs del sistema se analizan estrictamente en un entorno de laboratorio aislado, se mantienen confidenciales y se destruyen de forma permanente inmediatamente después de finalizar el pedido.
¿Qué formatos de archivo específicos aceptas para el triaging de red?
Acepto formatos estándar de captura de paquetes, incluyendo .pcap, .pcapng, archivos comprimidos (.zip/.tar.gz), logs de syslog basados en texto y archivos de logs de eventos de Windows (.evtx).
