Glosario Forense

PCAP

PCAP es el formato de archivo para guardar paquetes de red capturados, producido por herramientas como tcpdump y Wireshark para su análisis posterior.

Última revisión:

AdSense Placeholder
Slot: header_reference_page

En detalle

Una captura registra cada paquete con una marca de tiempo, lo que permite a los analistas reproducir una conversación, ver qué equipos hablaron y extraer archivos o credenciales enviados en texto claro. El formato más nuevo PCAPNG añade metadatos extra. El tráfico cifrado (TLS) muestra solo direcciones, tamaños y tiempos, no el contenido.

Pruebe estas herramientas

Véase también

  • Glosario Paquete
    Un paquete es una pequeña unidad de datos enviada por una red.
  • Glosario TLS
    TLS (Transport Layer Security) es el protocolo criptográfico que cifra y autentica las conexiones, incluidas HTTPS, el correo y las VPN.
  • Glosario Indicador de compromiso (IOC)
    Un indicador de compromiso (IOC) es un dato observable, como un hash de archivo, una dirección IP o un dominio.
AdSense Placeholder
Slot: footer_leaderboard