Angreppsteknik
DNS-tunnling & Dataexfiltrering
Metod för att kapsla in data i DNS-frågor och svar för att kringgå brandväggar och exfiltrera data eller styra skadeprogram.
🔬 Forensisk Betydelse & Utredningsmetodik
Avslöjas i nätverksloggar genom onormalt höga volymer av TXT/NULL/A-frågor till domäner med hög entropi och långa subdomäner.
⚙️ Tekniska Parametrar & Verktygsstöd
- Forensiska verktyg:
- MITRE ATT&CK:
T1071.004 / T1048.003 ↗
🔍 Förekomst i Forensix Intelligence & Fallstudier
📚 Källor & Fördjupning
🏛️ IETF / RFC
RFC 793 / IETF: Transmission Control Protocol & Network Trace Analysis
Läs specifikation →
🏛️ Wireshark Foundation
Wireshark User Guide: Network Protocol Dissection & Forensic Triage
Läs specifikation →
🏛️ CISA
CISA Cybersecurity Advisory: Threat Hunting in Network Telemetry
Läs specifikation →