Kaspersky KATA implementa detecção de anomalias de rede para Kerberoasting e DNS tunneling
Kaspersky KATA implementa detecção de anomalias de rede para Kerberoasting e DNS tunneling, superando limitações de assinaturas.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a ndr.
Kaspersky KATA implementa detecção de anomalias de rede para Kerberoasting e DNS tunneling, superando limitações de assinaturas.
A janela de exploração de vulnerabilidades está se fechando rapidamente devido a avanços em IA. A detecção e resposta de rede (NDR) torna-se crucial para conter ameaças em tempo real.
Análise técnica do Mythic mostra padrão recorrente nos canais de C2 (base64(UUID+AES256(JSON))) e propõe assinaturas Suricata e regras comportamentais para NDR. Limitações incluem tráfego criptografado e falsos positivos quando serviços legítimos são usados como egress.