kompozit · edukator režim · za predavanje i PDF
Komandovanje i kontrolaCommand & Control
Tehnika u centru, pretnje koje je koriste levo, odbrane koje je suzbijaju desno. Ispod kartice — profil tehnike: gde se javlja i kako se prepoznaje.
← Pretnje koje je koriste12
Pretnje koje je koriste. Klik vodi na stranicu pojma.
- Ransomver (Ransomware)→
- Napad na lanac snabdevanja (Supply Chain Attack)→
- Skriveni prolaz (Backdoor)→
- Eksploatacija nultog dana (Zero-Day Exploitation)→
- Daljinsko izvršavanje koda (Remote Code Execution)→
- Trojanac (Trojan)→
- Trojanac za daljinsko upravljanje (Remote access trojan - RAT)→
- Napadi botovskim mrežama (Botnet Attacks)→
- Krijumčari (Loader / Dropper)→
- Kompromitovanje IoT uređaja (IoT Device Compromise)→
- Špijunski softver (Spyware)→
- Napad na SCADA/OT sisteme (SCADA/OT Attack)→
tehnika · № 039 · C2
Komandovanje i kontrolaCommand & Control
Komandovanje i kontrola je odnos između napadača i kompromitovanog sistema kroz koji komande odlaze, a rezultati se vraćaju. Napadač menja zadatke malvera prema onome što zatekne u mreži.
→ profil tehnike · gde se javlja i kako se prepoznaje
faza lancaKomanda i kontrola
MITRE ATT&CKT1071
detekcijaTraže se ponavljane odlazne veze, slične količine podataka i isti redosled zahteva kroz vreme. Sumnju pojačavaju procesi bez poslovnog razloga za spoljnu komunikaciju i prelazak na drugo odredište posle blokade prvog.
učestalostVrlo česta u upadima u kojima napadač upravlja narednim koracima. Jednokratni malver može raditi bez C2 veze, ali duže i interaktivne operacije uglavnom je koriste.