Sobes.tech
Senior

Povestește pe scurt despre experiența ta, câteva cazuri interesante.

sobes.tech AI

Răspuns de la AI

În unul dintre proiectele de securitate a informației, am participat la investigarea unui incident de scurgere de date printr-un canal intern de comunicare. Am descoperit că atacatorul folosea o metodă de tunelare ascunsă a datelor prin solicitări DNS. Pentru a detecta această activitate, a fost necesar să dezvoltăm reguli personalizate pentru sistemul IDS și să analizăm traficul de rețea folosind Wireshark și Zeek. Ca rezultat, am reușit să blocăm canalul de scurgere și să intensificăm monitorizarea. Acest caz a evidențiat importanța unei abordări cuprinzătoare și a actualizării continue a cunoștințelor în domeniul securității cibernetice.