T1119

جمع‌آوری خودکار

Automated Collection

توضیحات

مهاجمان از اسکریپت‌ها و ابزارهای خودکار برای جمع‌آوری حجم زیادی از داده‌ها از سیستم‌ها و شبکه استفاده می‌کنند.

روش‌های شناسایی

نظارت بر اسکریپت‌هایی که فایل‌های زیادی را جمع‌آوری می‌کنند. بررسی فعالیت‌های غیرعادی فایل سیستم.

روش‌های مقابله

نظارت بر فعالیت‌های جمع‌آوری خودکار. استفاده از DLP.