除了被廣泛利用的 HTTP 之外,DNS 協議在網路通訊中也扮演著至關重要的角色,它能夠繞過企業常使用的 L4 防火牆限制。本次簡報將探討 DNS 被濫用以建立隱蔽隧道、繞過第四層防火牆的情境。我們將探索幾種隧道工具和命令與控制 (C2) 框架,以及說明攻擊者如何利用 DNS 進行未經授權的網路存取。我們的分析顯示,持續的濫用 DNS 是惡意組織長期採用的有效攻擊媒介。本議程將歸納出加強 DNS 安全的實用策略,以提供具體步驟來減輕潛在的威脅。
TOPIC / TRACK
資安威脅研究室
LOCATION
臺北南港展覽二館
4F 展區會議室 4B
LEVEL
中階 中級議程聚焦在資安架構、工具與實務應用等,適合已經具備資安基礎的資安與資訊人員。
SESSION TYPE
Breakout Session
LANGUAGE
中文
SUBTOPIC
DNS Security
Network Security
Firewall