官术网_书友最值得收藏!

Source of network evidence

Network evidence can be collected from a variety of sources and we will discuss these sources in the next section. The sources that we will be discussing are:

  • Tapping the wire and the air
  • CAM table on a network switch
  • Routing tables on routers
  • Dynamic Host Configuration Protocol logs
  • DNS server logs
  • Domain controller/ authentication servers/ system logs
  • IDS/IPS logs
  • Firewall logs
  • Proxy Server logs
主站蜘蛛池模板: 永兴县| 伽师县| 调兵山市| 黄平县| 遂昌县| 四平市| 五寨县| 吉木萨尔县| 定兴县| 江孜县| 辽源市| 夏津县| 临潭县| 农安县| 永兴县| 南安市| 吉安县| 阿巴嘎旗| 林西县| 定日县| 牙克石市| 拉孜县| 河北省| 达拉特旗| 西城区| 岑溪市| 平陆县| 黎川县| 遂昌县| 新宁县| 厦门市| 石楼县| 睢宁县| 北票市| 柞水县| 楚雄市| 集安市| 乐陵市| 清丰县| 台南县| 资源县|