タグ

dnsに関するglg13のブックマーク (1)

  • Cyber Threat IntelligenceとDNSデータ - セキュリティコンサルタントの日誌から

    Cyber Threat IntelligenceやThreat Actor Attributionの観点では、悪性ドメイン(C2ドメイン)は足が速い(すぐに変わる)のでDNSデータ分析は重要な要素となります。 例えば、マルウェア解析チームにより特定のC2通信を発生させていたと報告してきたとします。その際に、そのDNSの接続先はどこなのか、そのC2ドメインを設定した人物は誰なのか、その攻撃者の意図を分析するThreat Actor Attributionなどでも、DNS情報の分析は行います。今回は、そのThreat Intelligenceの観点から見るDNSデータについて解説します。 Active vs. Passive Cyber Threat Intelligenceの観点では、DNS情報としては、現在最新のデータより、過去のデータに価値があります。なぜなら、インシデント分析をしてい

    Cyber Threat IntelligenceとDNSデータ - セキュリティコンサルタントの日誌から
    glg13
    glg13 2020/04/17
    [passive dns]
  • 1