V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
T1011Enterprise
Матрица: Enterprise
Статус: Активная
STIX: 19.0
Источник ↗

Эксфильтрация через другой сетевой носитель

Злоумышленники могут пытаться эксфильтровать данные через сетевой носитель, отличный от канала управления и контроля. Если сеть управления и контроля представляет собой проводное подключение к интернету, эксфильтрация может происходить, например, через соединение WiFi, модем, соединение для передачи сотовых данных, Bluetooth или другой радиочастотный (RF) канал. Злоумышленники могут выбрать это, если у них есть достаточный доступ или близость, и соединение может быть не так хорошо защищено или защищено, как основной канал, подключенный к интернету, поскольку оно не маршрутизируется через ту же корпоративную сеть.

Тактики

Эксфильтрация данных

Платформы

LinuxmacOSWindows
Открыть в каталоге с фильтром ATT&CK →

Связанные CAPEC

Затронутые уязвимости (выводимые)

Совпадений нет — уточните фильтр.