Les paquets ne mentent jamais — le guide du forensic réseau avec tcpdump, Wireshark et Zeek
Un attaquant peut effacer les logs, modifier les horodatages et désactiver l’EDR. Il ne peut pas faire disparaître les paquets qui ont traversé le réseau. Voici comment les capturer, les analyser et les transformer en preuves irréfutables avec trois outils incontournables.