Идентификация и защита от DNS-туннелирования
Трафик службы доменных имен (DNS) свободно перемещается по периметру сети и внутренним сегментам сети. Организации не могут произвольно блокировать этот трафик UDP-порта 53, поскольку это нарушит большую часть, если не всю, сетевую коммуникацию. Злоумышленники знают об этом и нашли способы использовать DNS в своих целях. Одним из примеров использования DNS злоумышленниками является туннелирование. Туннелирование DNS позволяет осуществлять управление и контроль (C2), а также утечку данных, которые большинство организаций не отслеживают или не могут адекватно обнаружить. В этом видео объясняется, как работает туннелирование, как его обнаружить и как им управлять.
Название:
Идентификация и защита от DNS-туннелирования
Категория:
Разное