Il documento esamina diversi strumenti di analisi forense per la rete, come NetworkMiner, Colasoft Capsa ed E-Detective, che aiutano gli amministratori a monitorare il traffico anomalo e ad analizzare attacchi informatici. Si discutono casi di utilizzo specifici, come il rilevamento del malware Zyklon e del worm SQL Slammer, evidenziando le caratteristiche e le funzionalità di ciascun strumento. Infine, il documento fornisce infrastrutture pratiche per utilizzare questi strumenti e migliorare le competenze nella sicurezza informatica.