T1090.003
Multi-hop Proxy
Multi-hop Proxyتوضیحات
مهاجمان از زنجیرهای از proxy ها برای پنهان کردن منبع واقعی ترافیک C2 استفاده میکنند.
روشهای شناسایی
تحلیل زنجیرههای اتصال. بررسی ترافیک از طریق شبکههای Tor و مشابه.
روشهای مقابله
مسدود کردن شبکههای anonymizer. نظارت بر ترافیک.
تکنیک اصلی
T1090Proxy
Proxy
مهاجمان از proxy ها برای مخفی کردن منبع واقعی ترافیک C2 استفاده میکنند و ارتباطات را از طریق سیستمهای واسط هدایت میکنند.
سایر زیرتکنیکها (2)