Lo más fácil que se me ocurre es hacer un simple shell scrip que, partiendo de que tienes un servidor ftp en la máquina en la que estás analizando tráfico que incluya estos pasos (puedes seguir el orden que quieras) y que sea en un bucle (para que no pare de generar eventos):
- se conecte al server y copie un fichero X
- navegue por una serie de directorios
- se descargue un fichero Y
- definiendo en el servidor ftp que con tu usuario de prueba no pueda copiar en un determinado directorio / borrar el directorio pues que intente copiar/borrar algo o el propio directorio (para que te genere códigos de error)
- ...
¿querías algo de este estilo?. Ahora tan sólo tienes que escribirte el script