🛡 DoH и DoT: приватность для пользователя, слепая зона для SOC?
DNS over HTTPS и DNS over TLS шифруют DNS-запросы, защищая их от перехвата и подмены. Но в корпоративной сети та же технология может вывести часть трафика из-под контроля команды ИБ. Запросы уходят на публичные резолверы, политики перестают работать, а SOC теряет ранние сигналы DGA-активности, DNS-туннелирования, C2-коммуникации, фишинга и beaconing.
В новой статье младший специалист по ИБ Андрей Корепов разбирает, чем отличаются DoH и DoT, почему просто запретить их не получится и как сохранить шифрование, не потеряв видимость и контроль над DNS-трафиком. Читайте на CISOCLUB. 👇
Post #553
262

- 👏 2