
de agent-skills11
Analyse les captures pcap/pcapng pour produire des résumés de protocoles, un étiquetage d'IP basé sur des preuves, des visualisations PNG et un rapport Markdown structuré.
Lit les fichiers pcap/pcapng et effectue un triage rapide : vérifie la qualité de la capture, établit des panoramas des protocoles et des points de terminaison, étiquette les IP en utilisant des preuves DNS/HTTP/TLS SNI/RDAP, génère des PNG de séries temporelles et de classement, et assemble un rapport Markdown concis avec les conclusions et les éléments non résolus. Il privilégie le CLI pour l'agrégation initiale et Python pour le traitement secondaire et la visualisation.
Utilisez cette compétence lorsque vous recevez des captures réseau pour une réponse aux incidents, un dépannage opérationnel ou un rapport de résumé forensique. Idéal pour identifier rapidement les protocoles dominants, les conversations majeures, les points de terminaison suspects, et pour produire des artefacts visuels et des rapports reproductibles.
Fonctionne mieux avec des agents orientés sécurité et opérations capables d'appeler des outils CLI et des bibliothèques Python (tshark, scapy) ; adapté pour Codex, Copilot et d'autres assistants capables de coder.
Cette compétence n'a pas encore été examinée par notre pipeline d'audit automatisé.