Analyzing Dns Logs For Exfiltration

分析 DNS 查询日志,利用熵值分析、查询量异常检测和子域名长度检测,在 SIEM 平台中检测 DNS 隧道数据外泄、DGA 域名通信和隐蔽 C2 信道。适用于 SOC 团队识别绕过传统网络安全控制的 DNS 威胁。

killvxk 9723cb9 4 files · 32.6 KB Updated

File contents

killvxk/cybersecurity-skills-zh/tree/main/skills/analyzing-dns-logs-for-exfiltration commit 9723cb9752

Frequently asked questions

npx skillmds@latest add killvxk/analyzing-dns-logs-for-exfiltration