Command and Control

Il comando e controllo (o C2) consiste in tecniche che gli avversari possono utilizzare per comunicare con i sistemi sotto il loro controllo all'interno di una rete vittima.

Application layer protocol

Gli avversari potrebbero comunicare utilizzando i protocolli della livello applicativo della pila ISO/OSI per evitare il rilevamento o il filtraggio della rete, mescolandosi con il traffico esistente. I comandi verso il sistema remoto, e spesso anche i risultati di tali comandi, saranno incorporati nel traffico del protocollo tra il client e il server.

Gli avversari potrebbero utilizzare molti protocolli diversi, inclusi quelli usati per la navigazione web, il trasferimento di file, la posta elettronica, il DNS o la pubblicazione/sottoscrizione.

Application layer protocol si divide in divesrse sottotecniche.
Una di queste, il DNS tunneling, sfrutta il protocollo DNS per nascondere informazioni, file o malware negli header dei pacchetti provenienti dal DNS poichè questi pacchetti possono passare anche prima dell'autenticazione della rete.

tecniche per

Mitigare

Filtrare il Traffico di Rete

Utilizzare dispositivi di rete per filtrare il traffico in ingresso o in uscita ed eseguire il filtraggio basato sui protocolli.

Prevenzione delle Intrusioni di Rete

I sistemi di rilevamento e prevenzione delle intrusioni di rete che utilizzano firme di rete per identificare il traffico associato a malware specifici degli avversari possono essere utilizzati per mitigare l'attività a livello di rete.

Difendi il tuo mondo digitale

CyberGuardians

Liceo Statale Galileo Galilei

24043 Caravaggio (BG)

Via San Francesco D’Assisi 119A