Darktrace가 탐지한 모델 침해 중 평소와 다른 위치에서의 인증 정보 사용, 평문 인증 정보 전송, SMB/NTLM·Kerberos 무차별 대입 계열을 분류하여 인증 정보 이상 사용을 탐지합니다.
실시간 탐지
중요도 상
attack
사용자 제안 · 이정표
T1078
Darktrace가 탐지한 모델 침해 중 비콘, 의심 도메인 통신, C2 통신, Tor·SSH·RDP 터널 등 은닉 채널 계열을 분류하여 감염 단말의 외부 C2 통신을 탐지합니다.
실시간 탐지
중요도 상
attack
사용자 제안 · 이정표
T1071.001
Darktrace가 탐지한 모델 침해 중 저속 분할 반출, 비정상 대용량 외부 전송, 희귀 목적지 전송, 데이터 스테이징 계열을 분류하여 데이터 유출 징후를 탐지합니다.
실시간 탐지
중요도 상
attack
사용자 제안 · 이정표
T1048
Darktrace가 탐지한 통신의 목적지 호스트(도메인)가 로그프레소 CTI 위협 도메인과 일치하는 경우를 탐지합니다.
실시간 탐지
중요도 상
attack
사용자 제안 · 이정표
T1071
Darktrace가 탐지한 통신의 목적지 IP가 로그프레소 CTI 위협 IP와 일치하는 경우를 탐지합니다.
실시간 탐지
중요도 상
attack
사용자 제안 · 이정표
T1071
Darktrace가 탐지한 모델 침해 중 희귀 외부 위치에서의 파일 다운로드와 실행 파일 전송 계열을 분류하여 악성 도구 유입을 탐지합니다.
실시간 탐지
중요도 상
attack
사용자 제안 · 이정표
T1105