Veri Sızdırma ve C2 : Post-exploitation abuse of legitimate channels
Veri sızdırma ve C2 kanallarının savunma perspektifinden bütüncül analizi: DNS tünelleme (iodine/dnscat2), HTTPS C2, beaconing ve jitter, domain fronting (büyük CDN'lerce büyük ölçüde engellendi), malleable C2 (Cobalt Strike), hazırlama/sıkıştırma/şifreleme, ICMP ve bulut depolama exfil ile DoH. Tespit için NetFlow/Zeek, JA3/JARM/JA4+, RITA beacon analizi, DNS entropi; önlem için egress filtreleme, DNS RPZ ve TLS inspection.