autopsiadigital.com
tema

#trafego

1 publicação marcada com esta tag.

panoramaAD-2026-023 · 2026-05-04
0

FlowCarp identifica protocolos no tráfego de rede sem depender de portas ou assinaturas

A Netresec lançou o FlowCarp, uma ferramenta de linha de comando que identifica o protocolo de aplicação em capturas de rede a partir de medições estatísticas do fluxo — sem usar número de porta, assinaturas estáticas ou parsers de protocolo. A abordagem reconhece até protocolos proprietários e canais de C2 de malware, como o do Mirai, que costumam escapar de IDS baseados em assinatura. A saída segue o formato Suricata Eve JSON (ou CSV), o que facilita encaixar a ferramenta no fluxo de análise pericial de tráfego.

Fonte ↗