Nginx reverse proxy: безопасность C2 и detection-чеклист для SOC

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Монитор с зелёным свечением фосфора отображает конфигурационный блок Nginx с маршрутом прокси. Янтарный ореол экрана освещает силуэт кофейной чашки в кромешной тьме.



🔴 Шесть недель C2-канал Cobalt Strike через два Nginx-redirector'а — ноль алертов. Трафик маскировался под API-запросы к SaaS-порталу. На postmortem'е выяснилось: команда защиты не знала, какие артефакты оставляет Nginx в роли C2 redirector без расшифровки TLS.

Механика...


Nginx reverse proxy: безопасность C2 и detection-чеклист для SOC

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх