c2 beaconing детект
Всё по теме «c2 beaconing детект» на форуме Codeby.net. Обсуждений: 1. Разборы, инструменты и практика по информационной безопасности.
-
Статья NetFlow и обнаружение аномалий: практическое руководство для Blue Team
Graylog показывает скачок DNS-трафика: рабочая станция из HR-отдела отправила за ночь 47 000 DNS-запросов вместо обычных 250. Первый рефлекс - adware. Через 35 минут разбора NetFlow-записей картина поменялась: каждый запрос содержал поддомен из 63 символов к серверу в Юго-Восточной Азии...- Сергей Попов
- Тема
- c2 beaconing детект ipfix sflow безопасность lateral movement detection netflow обнаружение аномалий network traffic analysis siem netflow интеграция анализ сетевого трафика blue team сетевая телеметрия soc
- Ответы: 0
- Раздел: Сетевая безопасность и беспроводные атаки