Идентификация и защита от DNS-туннелирования

12+
12+

5 часов назад

ПожаловатьсяНарушение авторских прав
12+
12+

5 часов назад

ПожаловатьсяНарушение авторских прав
12+
12+

5 часов назад

Трафик службы доменных имен (DNS) свободно перемещается по периметру сети и внутренним сегментам сети. Организации не могут произвольно блокировать этот трафик UDP-порта 53, поскольку это нарушит большую часть, если не всю, сетевую коммуникацию. Злоумышленники знают об этом и нашли способы использовать DNS в своих целях. Одним из примеров использования DNS злоумышленниками является туннелирование. Туннелирование DNS позволяет осуществлять управление и контроль (C2), а также утечку данных, которые большинство организаций не отслеживают или не могут адекватно обнаружить. В этом видео объясняется, как работает туннелирование, как его обнаружить и как им управлять.

Название:

Идентификация и защита от DNS-туннелирования

Категория:

Разное