Sobes.tech
Senior

Röviden mesélj a tapasztalatodról, néhány érdekes esetről.

sobes.tech MI

Válasz az MI-től

Egy információbiztonsági projekt során részt vettem egy adatkiáramlási incidens kivizsgálásában egy belső kommunikációs csatornán keresztül. Megállapítottuk, hogy a támadó rejtett adatcsatornázási módszert alkalmazott DNS-kéréseken keresztül. Ennek a tevékenységnek a felismerése érdekében egyedi szabályokat kellett fejlesztenünk az IDS rendszerhez, és hálózati forgalmat elemeztünk Wireshark és Zeek segítségével. Ennek eredményeként sikerült blokkolni az adatkiáramlási csatornát és megerősíteni az ellenőrzést. Ez az eset rámutatott a komplex megközelítés és a folyamatos tudásfrissítés fontosságára a kiberbiztonság területén.