Dark Mode Light Mode

NetworkMiner: Una App que Captura Muchos “Artefactos” en la Red

Ilustración de múltiples portátiles conectados en red con el texto "NetworkMiner: Capturar "Artefactos" en Red" en primer plano. Ilustración de múltiples portátiles conectados en red con el texto "NetworkMiner: Capturar "Artefactos" en Red" en primer plano.
NetworkMiner: Análisis forense de red.

NetworkMiner es una herramienta de análisis de tráfico de red utilizada para realizar análisis pasivo de redes. Es una herramienta bastante popular en el área de ciberseguridad, especialmente en el análisis forense, ya que permite extraer información útil de los datos capturados.

NetworkMiner incluso “captura” credenciales de usuarios

Captura de pantalla de la interfaz de NetworkMiner mostrando información sobre hosts, archivos, imágenes, mensajes, credenciales, sesiones y DNS.
Análisis de red con NetworkMiner.

Basándose en la información recopilada, esta herramienta presenta posteriormente varios tipos de información como, por ejemplo:

  • Indicación de los sistemas operativos usados en las máquinas que están en la red
  • Información sobre las sesiones establecidas por esas mismas máquinas
  • hostnames (nombres de las máquinas)
  • puertos lógicos abiertos
  • Sniffing en tiempo real
  • Posibilidad de hacer parsing a archivos .pcap

NetworkMiner ofrece una interfaz amigable para la visualización de datos, siendo ideal para profesionales de seguridad que quieren identificar rápidamente actividades sospechosas. Funciona principalmente en Windows, pero también es compatible con sistemas Linux y macOS con el uso de Mono Framework.

Una de las funcionalidades siempre interesantes en cualquier aplicación, es la capacidad de capturar credenciales que pasan en texto no cifrado en la red. En NetworkMiner, esa funcionalidad está disponible en la pestaña Credentials.

En resumen, se trata de una herramienta muy útil para analistas de seguridad, forenses digitales y administradores de redes, especialmente en situaciones donde es necesario realizar un análisis detallado del tráfico sin impactar el ambiente de red.

Para quien le gusta analizar/estudiar lo que pasa en la red, NetworkMiner es sin duda una excelente aplicación. Sin embargo, quien pretende una aplicación más completa para este efecto, la mejor opción es sin duda Wireshark.

Visitar NetworkMiner

Agregar Comentario Agregar Comentario

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Este sitio usa Akismet para reducir el spam. Aprende cómo se procesan los datos de tus comentarios.

Post Anterior
Imagen con el logo de Hadoop y la pregunta "¿Qué es Hadoop y para qué se utiliza?".

Hadoop: ¿Qué es y Para Qué se Utiliza?

Post Siguiente
Imagen de un router con puertos ISDN y texto que indica la configuración de dial-up.

Cómo Configurar la Conexión Dial-up a Internet ISDN en un Router Cisco

Anuncio