Veri Sızdırma ve C2 Kanalları: Exfiltration Teknikleri, OPSEC ve Tespiti
Veri sızdırma ve C2 kanallarının savunma perspektifinden bütüncül analizi: DNS tünelleme (iodine/dnscat2), HTTPS C2, beaconing ve jitter, domain fronting (büyük CDN'lerce büyük ölçüde engellendi), malleable C2 (Cobalt Strike), hazırlama/sıkıştırma/şifreleme, ICMP ve bulut depolama exfil ile DoH. Tespit için NetFlow/Zeek, JA3/JARM/JA4+, RITA beacon analizi, DNS entropi; önlem için egress filtreleme, DNS RPZ ve TLS inspection.
Kaydırarak veya oklarla bölümler arasında geçin
Zafiyet (Vulnerability)
Tehdit bağlamı, zafiyet ve istismar senaryosu
Bu bölüm henüz açık değil
Başlıklar ve özetler ücretsiz. Bu bölümün detayı henüz yayında değil. Açık ortamlar için offline kıyaslama aracını şirket e-postasıyla isteyebilirsiniz.
Offline aracı iste →Prevention & Hardening
Savunma teknolojileri, policy ve sertleştirme
Bu bölüm henüz açık değil
Başlıklar ve özetler ücretsiz. Bu bölümün detayı henüz yayında değil. Açık ortamlar için offline kıyaslama aracını şirket e-postasıyla isteyebilirsiniz.
Offline aracı iste →Detection
Davranış, loglama ve detection kuralları
Bu bölüm henüz açık değil
Başlıklar ve özetler ücretsiz. Bu bölümün detayı henüz yayında değil. Açık ortamlar için offline kıyaslama aracını şirket e-postasıyla isteyebilirsiniz.
Offline aracı iste →