T1030

محدودیت انتقال داده

Data Transfer Size Limits

توضیحات

مهاجمان داده‌ها را در قطعات کوچک‌تر تقسیم می‌کنند تا از آستانه‌های شناسایی مبتنی بر حجم فرار کنند.

روش‌های شناسایی

نظارت بر انتقال‌های مکرر کوچک به یک مقصد. بررسی الگوهای غیرعادی ترافیک خروجی.

روش‌های مقابله

پیاده‌سازی DLP با تشخیص الگو. نظارت بر ترافیک خروجی.