Sobes.tech
Senior

Πες σύντομα για την εμπειρία σου, μερικές ενδιαφέρουσες περιπτώσεις.

sobes.tech AI

Απάντηση από AI

Σε ένα από τα έργα ασφάλειας πληροφοριών, συμμετείχα στην έρευνα ενός περιστατικού διαρροής δεδομένων μέσω ενός εσωτερικού καναλιού επικοινωνίας. Ανακαλύψαμε ότι ο επιτιθέμενος χρησιμοποίησε μια μέθοδο κρυφού τούνελ δεδομένων μέσω ερωτημάτων DNS. Για την ανίχνευση αυτής της δραστηριότητας, ήταν απαραίτητο να αναπτύξουμε προσαρμοσμένους κανόνες για το σύστημα IDS και να αναλύσουμε την κυκλοφορία δικτύου με Wireshark και Zeek. Ως αποτέλεσμα, καταφέραμε να μπλοκάρουμε τον κανάλι διαρροής και να ενισχύσουμε την παρακολούθηση. Αυτή η περίπτωση έδειξε τη σημασία μιας ολοκληρωμένης προσέγγισης και της συνεχούς ενημέρωσης των γνώσεων στον τομέα της κυβερνοασφάλειας.