V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыПродуктыВендорыДокументация
← Вернуться к списку
T1560Enterprise
Матрица: Enterprise
Статус: Активная
STIX: 19.0
Источник ↗

Архивирование собранных данных

Злоумышленник может сжимать и/или шифровать данные, которые собираются перед эксфильтрацией. Сжатие данных может помочь обфусцировать собранные данные и минимизировать объем данных, отправляемых по сети. Шифрование может использоваться для сокрытия информации, которая эксфильтруется, от обнаружения или для того, чтобы сделать эксфильтрацию менее заметной при проверке защитником. Как сжатие, так и шифрование выполняются до эксфильтрации и могут выполняться с использованием утилиты, сторонней библиотеки или пользовательского метода.

Тактики

Сбор данных

Платформы

LinuxmacOSWindows

Меры защиты

Открыть в каталоге с фильтром ATT&CK →

Связанные CAPEC

Затронутые уязвимости (выводимые)

Совпадений нет — уточните фильтр.