Program do przechwytywania pakietów i monitorowania ruchu w sieci to sniffer pakietów (często nazywany też analizatorem protokołów). Takie narzędzia rejestrują pakiety/ramki przechodzące przez interfejs sieciowy i pozwalają je dekodować oraz analizować w kontekście warstw modelu OSI/TCP-IP. Przykładowo Wireshark lub tcpdump potrafią pokazać szczegóły połączeń TCP, zapytań DNS czy nagłówków HTTP.
Odpowiedź "antywirus" jest błędna, ponieważ oprogramowanie antywirusowe służy do wykrywania i blokowania złośliwego oprogramowania (pliki, procesy, sygnatury, heurystyka), a nie do przechwytywania i analizy ruchu pakietowego jako podstawowej funkcji diagnostycznej.
Odpowiedź "Wifi skaner" jest błędna, bo skanery WiFi zwykle służą do wykrywania sieci bezprzewodowych (np. SSID, kanał, siła sygnału, typ zabezpieczeń). To inny rodzaj "monitorowania" – bardziej przegląd środowiska radiowego niż analiza treści pakietów w sieci.
Odpowiedź "zapora sieciowa" jest błędna, ponieważ firewall ma za zadanie filtrować i kontrolować ruch na podstawie reguł (adresy, porty, protokoły, stan połączenia). Może logować zdarzenia, ale nie jest to narzędzie do szczegółowego przechwytywania i analizy pakietów jak sniffer.
Wskazówka egzaminacyjna: zapamiętaj rozróżnienie: skaner odpowiada na pytanie "co jest w sieci i jakie porty są otwarte?", a sniffer na pytanie "co faktycznie jest przesyłane w pakietach?".