官术网_书友最值得收藏!

Source of network evidence

Network evidence can be collected from a variety of sources and we will discuss these sources in the next section. The sources that we will be discussing are:

  • Tapping the wire and the air
  • CAM table on a network switch
  • Routing tables on routers
  • Dynamic Host Configuration Protocol logs
  • DNS server logs
  • Domain controller/ authentication servers/ system logs
  • IDS/IPS logs
  • Firewall logs
  • Proxy Server logs
主站蜘蛛池模板: 玉环县| 中阳县| 伊宁县| 东辽县| 南城县| 隆回县| 淄博市| 襄樊市| 新余市| 霍山县| 定日县| 鄂伦春自治旗| 砀山县| 德州市| 吴江市| 马龙县| 江陵县| 西青区| 青川县| 阿克陶县| 内乡县| 乌兰浩特市| 那曲县| 万宁市| 开原市| 东乌珠穆沁旗| 交口县| 保山市| 丰台区| 卓尼县| 阳东县| 吉安县| 平江县| 梁平县| 望谟县| 工布江达县| 浦东新区| 拜城县| 肃北| 抚宁县| 平邑县|