DNS Exfiltration

Data се кодира в DNS labels/queries и се изпраща към attacker-controlled DNS infrastructure.

Какво е

Data се кодира в DNS labels/queries и се изпраща към attacker-controlled DNS infrastructure.

Как работи

Малки chunks преминават през allowed DNS path; authoritative server събира и reconstruct-ва съдържанието.

Как да се предотврати

Central resolvers, block direct DNS, detection на high-entropy/long labels, query-volume anomalies и egress controls.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Други в Кражба, унищожаване и манипулация на данни