Web-Service C2

Command-and-control през legitimate web/cloud service вместо dedicated attacker domain .

Какво е

Command-and-control през legitimate web/cloud service вместо dedicated attacker domain.

Как работи

Malware използва APIs или posts/files/comments в trusted service за commands и results.

Как да се предотврати

SaaS tenant/app restrictions, endpoint telemetry, API anomaly detection, egress governance и block unsanctioned services.

Най-ефективни защити

Подредени по приоритет — P0 е мястото, от което се започва.

Всички защити

Кой предлага защита в България

Услугите от директорията, които намаляват този риск — с броя компании, които ги предлагат.

Източници

Други в Exploitation, persistence и attack-chain техники