تحتفظ حركة الشبكة بذاكرة الاختراق. تعلّمك هذه الوحدة التحقيق انطلاقاً من الحزم: إعادة بناء الجلسات، الكشف دون فكّ التشفير، وإعداد التقرير.
• إعادة بناء الجلسات من تسجيل • الكشف دون فكّ التشفير (JA3، DNS) • كتابة عمليات كشف شبكية (Zeek/Snort) • الربط وإعداد تقرير التحقيق