В ходе экспертизы применения сетевых технологий применяются методы, направленные на исследование работы компьютерных сетей, основанные на ключевых принципах взаимодействия устройств и систем в сети. Эти методы постоянно улучшаются в связи с эволюцией анализируемых объектов. На сегодняшний день к числу наиболее распространенных методов относятся:
- исследование топологии сетевых систем, которое включает анализ структуры компьютерных сетей для оценки функционального состояния каждого устройства и связанных с ним пользователей;
- методы анализа доступа к объектам сети, охватывающие изучение систем безопасности и защиты данных, а также мониторинг действий пользователей с различными уровнями доступа. Нарушения в системах безопасности часто выявляются с помощью специализированных программ. В случае их отсутствия эксперт проводит ручной анализ;
- анализ процессов маршрутизации и коммутации, заключающийся в исследовании последовательности узлов, через которые проходят информационные пакеты или вредоносные программы. Маршрутизаторы и коммутаторы маркируют данные для их идентификации и отслеживания пути назад к источнику;
- методы, основывающиеся на классификации сетевых протоколов, включают изучение специфичных протоколов, которые определяют режим работы сети. Эта схема иерархична, что позволяет детально анализировать особенности применения сетевых технологий;
- исследование алгоритмов распределенной работы с данными, позволяющее изучить использование сетевых технологий в мультипроцессорных системах. Данные методы помогают анализировать процесс обмена сообщениями и работу с файлами между пользователями.
Многообразие методов и технологий экспертизы продолжает увеличиваться, что требует от специалистов постоянного обучения и освоения новых подходов к анализу.