Imagem de fundo

Atacantes podem ofuscar o tráfego de Comando e Controle...

Atacantes podem ofuscar o tráfego de Comando e Controle (C2) para torná-lo mais difícil de detectar. Para mitigar algumas atividades de ofuscação no nível da rede, um analista de segurança, utilizando estritamente as recomendações do MITRE A TT&CK, deve


A

implementar uma única segmentação de rede para isolar a rede em uma única zona de segurança, limitando a movimentação lateral de atacantes.


B

monitorar logs de eventos de software para identificar padrões suspeitos que possam indicar a presença de atividades maliciosas.


C

utilizar sistemas de detecção e prevenção de intrusões que usam assinaturas de rede para identificar o tráfego de ma/ware de um atacante específico.


D

implementar regras de firewall rígidas que bloqueiam todos os tráfegos de entrada e saída não autorizados, independente do conteúdo.


E

configurar listas de bloqueio baseadas em nomes conhecidos para filtrar o tráfego malicioso antes de entrar na rede.