🛡 Не только алерты: зачем threat хантеру смотреть в DNS
DNS-трафик помогает проверять гипотезы на раннем этапе: искать DGA-домены, DNS-туннели, C2-коммуникации, beaconing, typosquatting, обращения к недавно зарегистрированным доменам и обход контроля через DoH/DoT.
В новой статье на на CISOCLUB аналитик информационной безопасности SkyDNS Ярослав Яцкевич рассказывает, как встроить DNS-мониторинг в Threat Hunting: какие данные собирать, какие паттерны искать, как строить baseline и почему DNS-события важно сопоставлять с EDR, SIEM, Proxy и NGFW.
Post #551
224
