ビーコン|サイバーセキュリティ.com

ビーコン

ビーコン(Beacon)は、攻撃者がターゲットシステムに侵入した後、そのシステムとコマンド&コントロール(C&C)サーバーとの間で定期的に通信を行うために使用される技術です。ビーコンは、攻撃者がシステムの状態を監視し、必要に応じて追加のコマンドを送信するために利用されます。この通信は通常、低頻度かつ隠密に行われるため、検出が困難です。ビーコンを使用する攻撃は、特に高度な持続的脅威(APT)に関連することが多く、長期間にわたってシステムに潜伏することがあります。対策としては、ネットワーク監視と異常な通信の検出、C&C通信の遮断、そして感染したシステムの迅速な隔離が必要です。


SNSでもご購読できます。