TGViewer
SkyDNS SkyDNS @skydnswrites · 782 subscribers
Post #551 224
🛡 Не только алерты: зачем threat хантеру смотреть в DNS

DNS-трафик помогает проверять гипотезы на раннем этапе: искать DGA-домены, DNS-туннели, C2-коммуникации, beaconing, typosquatting, обращения к недавно зарегистрированным доменам и обход контроля через DoH/DoT.

В новой статье на на CISOCLUB аналитик информационной безопасности SkyDNS Ярослав Яцкевич рассказывает, как встроить DNS-мониторинг в Threat Hunting: какие данные собирать, какие паттерны искать, как строить baseline и почему DNS-события важно сопоставлять с EDR, SIEM, Proxy и NGFW.
More from @skydnswrites
  1. Aug 31, 2026🛡 SkyDNS выходит в большой ИБ-тур Сочи, Москва — начинаем сезон, Чебоксары, Питер — держи…
  2. Aug 27, 2026🛡 Как менялся ландшафт угроз: июль 2026 В июле DNS-статистика снова показала, почему одно…
  3. Aug 12, 2026🛡 Мы рады объявить о начале сотрудничества с ITON ITON — российский системный интегратор…
  4. Aug 6, 2026🛡 Мы проанализировали DNS-телеметрию наших клиентов и посмотрели, какие сценарии риска пр…
  5. Aug 3, 2026🛡 DoH и DoT: приватность для пользователя, слепая зона для SOC? DNS over HTTPS и DNS over…
  6. Jul 31, 2026🛡 DNSSEC: почему внедрение буксует и что с этим делать Около 8% мировых DNS-запросов прих…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →