DNS如何被滥用于命令与控制:Troy Wojewoda的技术解析

本网络研讨会深入探讨DNS协议如何被恶意利用构建命令与控制通道,涵盖技术原理、攻击向量检测方法和防御策略,适合安全研究人员和网络防御人员学习。

网络研讨会:DNS如何被滥用于命令与控制(Troy Wojewoda主讲)

发布日期:2022年10月25日
分类:技术指南、Troy Wojewoda、网络研讨会
资料幻灯片下载

内容概述

本次网络研讨会由Black Hills信息安全公司主办,特邀安全专家Troy Wojewoda深入解析攻击者如何滥用DNS协议建立隐蔽的命令与控制(C2)通道。讨论内容包括:

  • DNS协议的技术弱点分析:解析DNS查询响应机制中可被利用的设计特征
  • 实际攻击案例演示:展示通过DNS隧道传输数据的真实攻击场景
  • 检测与防御方案
    • 异常DNS流量识别技术
    • 网络监控策略部署
    • 防御层架构建议

相关资源

  • 《渗透测试入门》(Mike Felch主讲网络研讨会)
  • 《调酒师经历如何使我成为更好的安全顾问》(Ben Burkhart主讲网络研讨会)

扩展信息

本次活动属于Black Hills信息安全公司免费网络安全系列研讨会之一,更多技术资料可通过其Spearphish通用商店获取PROMPT# Zine《ANTISOC特辑》。

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计