フォレンジック調査中に、セキュリティ アナリストは、疑わしい IP アドレスから送信されたいくつかのセッション開始プロトコル パケットを確認します。法執行機関は、疑わしい IP アドレスから発信された VoIP 通話にアクセスする必要があります。このタスクを達成するために、アナリストは次のうちどれを使用する必要がありますか?
正解:A
Wireshark is a tool that can capture and analyze network traffic, including Session Initiation Protocol (SIP) and Voice over IP (VoIP) packets. The security analyst can use Wireshark to extract the audio data from the VoIP call that originated from the suspicious IP address and provide it to law enforcement. iptables, tcpdump, and Netflow are other tools that can manipulate or monitor network traffic, but they cannot extract audio data from VoIP packets. Reference: https://www.wireshark.org/docs/wsug_html_chunked/ChVoIPAnalysis.html