Packet Capture (PCAP)
PCAP steht für Packet Capture und bezeichnet sowohl das Erfassen von Netzwerkpaketen als auch ein verbreitetes Dateiformat zur Speicherung aufgezeichneter Netzwerkkommunikation. PCAP-Dateien enthalten Informationen zu den erfassten Datenpaketen und ermöglichen eine nachträgliche Analyse des Netzwerkverkehrs. Abhängig vom Mitschnitt lassen sich beispielsweise Quell- und Zieladressen, Protokolle, Ports, Zeitstempel und weitere Paketinformationen untersuchen. Tools wie Wireshark und tcpdump können PCAP-Dateien erstellen, öffnen und analysieren. In der Netzwerkadministration wird das Format insbesondere für Troubleshooting, Performance-Analysen, Protokolldiagnosen und forensische Untersuchungen eingesetzt. Da die gespeicherten Pakete auch vertrauliche oder personenbezogene Daten enthalten können, sind bei Speicherung, Weitergabe und Analyse entsprechende Datenschutz- und Sicherheitsanforderungen zu berücksichtigen.