Investigation d'une intrusion à partir du trafic réseau et reconstitution de l'activité de l'attaquant.
• Reconstituer des sessions depuis une capture • Détecter sans déchiffrer (JA3, DNS) • Écrire des détections réseau (Zeek/Snort) • Corréler et restituer une investigation