M1031Enterprise
Предотвращение вторжений в сети
Используйте сигнатуры обнаружения вторжений для блокирования трафика на границах сети.
Связанные техники
T1001
Обфускация данных
T1001.001
Мусорные данные
T1001.002
Стеганография
T1001.003
Подмена протокола или сервиса
T1008
Резервные каналы
T1029
Запланированная передача
T1030
Ограничение размера передачи данных
T1041
Эксфильтрация по каналу управления и контроля
T1046
Обнаружение сетевых служб
T1048
Эксфильтрация по альтернативному протоколу
T1048.001
Эксфильтрация по симметрично зашифрованному протоколу не C2
T1048.002
Эксфильтрация по асимметрично зашифрованному протоколу не C2
T1048.003
Эксфильтрация по незашифрованному протоколу не C2
T1071
Протокол прикладного уровня
T1071.001
Веб-протоколы
T1071.002
Протоколы передачи файлов
T1071.003
Почтовые протоколы
T1071.004
DNS
T1071.005
Протоколы публикации/подписки
T1090
Прокси
T1090.001
Внутренний прокси
T1090.002
Внешний прокси
T1095
Протокол не прикладного уровня
T1102
Веб-сервис
T1102.001
Резолвер мертвой закладки
T1102.002
Двунаправленная связь
T1102.003
Односторонняя связь
T1104
Многоэтапные каналы
T1105
Передача инструмента входящего трафика
T1132
Кодирование данных
T1132.001
Стандартное кодирование
T1132.002
Нестандартное кодирование
T1204
Выполнение пользователем
T1204.001
Вредоносная ссылка
T1204.003
Вредоносный образ
T1204.004
Вредоносное копирование и вставка
T1204.005
Вредоносная библиотека
T1219
Инструменты удаленного доступа
T1221
Внедрение шаблона
T1542.004
ROMMONkit
T1542.005
Загрузка TFTP
T1557
Атака посредника
T1557.001
Отравление LLMNR/NBT-NS и ретрансляция SMB
T1557.002
Отравление кеша ARP
T1557.003
Спуфинг DHCP
T1557.004
Злой двойник
T1566
Фишинг
T1566.001
Целевой фишинг с вложением
T1568
Динамическое разрешение
T1568.002
Алгоритмы генерации доменов
T1570
Передача инструментов внутри сети
T1571
Нестандартный порт
T1572
Туннелирование протокола
T1573
Зашифрованный канал
T1573.001
Симметричная криптография
T1573.002
Асимметричная криптография
T1602
Данные из репозитория конфигурации
T1602.001
SNMP (выгрузка MIB)
T1602.002
Выгрузка конфигурации сетевого устройства
Совпадений нет — уточните фильтр.