まっちゃだいふくの日記

セキュリティのこと、ITの気になった記事をリンクしています。

興味を持った記事(2019年01月27日)

セキュリティ

IPSを運用しているとIodine DNS Tunnelというワードを目にすることがあります。 DNS通信にデータを埋め込むことで別の目的を持ったプロトコルを隠蔽する手法がDNS Tunnelです。 DNSの他にもICMPやHTTPの中に別の目的を持った通信を隠蔽することがあり、 このように通信を隠蔽する手法はCovert Channelと呼ばれています。 IodineはDNS Tunnnelを使って手軽にIPv4プロトコルを隠蔽できるVPNソフトです。

covert channel over DNS

本資料は、英国サイバーセキュリティセンター(UK National Cyber Security Centre)の資料”Advisory: The rise of Microsoft Office 365 compromise“を翻訳した資料です。

アドバイザリ:O365への侵入増加と防御方法について | translation