Command-and-Control (C2) Tunneling

C2 tunneling скрива attacker communication в protocol, който обичайно е разрешен, например DNS, HTTPS или cloud service.

1 публикация в новините

Какво е

C2 tunneling скрива attacker communication в protocol, който обичайно е разрешен, например DNS, HTTPS или cloud service.

Как работи

Compromised endpoint beacon-ва към external infrastructure и получава задачи/изпраща data чрез allowed egress path.

Как да се предотврати

Egress allow-listing/proxy, TLS/DNS telemetry, endpoint detection, domain reputation, behavioral analytics и ограничения върху scripting/network utilities.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Мрежови, DNS и routing атаки