Data Exfiltration 数据外泄
未经授权地把数据偷运出去。 大部分攻击折腾半天,图的就是这一步——把数据弄到攻击者手里。
偷什么
个人信息、健康信息、知识产权、源代码、凭据库、财务数据……凡是能卖钱或勒索的。
怎么运出去
怎么检测
为什么难防
外泄常发生在 APT 的最后阶段,前面横向移动、收集都已完成。等看到外泄流量,数据可能已经丢了一部分——这也是为什么早期 [detection|检测]比事后发现更重要。
未经授权地把数据偷运出去。 大部分攻击折腾半天,图的就是这一步——把数据弄到攻击者手里。
个人信息、健康信息、知识产权、源代码、凭据库、财务数据……凡是能卖钱或勒索的。
外泄常发生在 APT 的最后阶段,前面横向移动、收集都已完成。等看到外泄流量,数据可能已经丢了一部分——这也是为什么早期 [detection|检测]比事后发现更重要。