Botnet
Un botnet est un réseau d’appareils compromis (des « bots ») contrôlés par un attaquant via un serveur C2. Les botnets servent aux attaques par déni de service, aux campagnes de spam, au bourrage d’identifiants et à la diffusion de rançongiciels. Les machines infectées l’ignorent souvent.
Questions fréquentes
Qu’est-ce que Botnet ?
Un botnet est un réseau d’appareils compromis (des « bots ») contrôlés par un attaquant via un serveur C2. Les botnets servent aux attaques par déni de service, aux campagnes de spam, au bourrage d’identifiants et à la diffusion de rançongiciels. Les machines infectées l’ignorent souvent.
Quel est le lien entre Botnet et C2 (commande et contrôle) ?
Botnet et C2 (commande et contrôle) sont deux notions clés du renseignement sur les menaces. Un serveur de commande et contrôle est l’infrastructure par laquelle un attaquant pilote à distance les machines compromises (un botnet), transmet des instructions, exfiltre des données ou pousse des mises à jour de malware. Bloquer les communications C2 est l’un des moyens les plus efficaces de casser une attaque en cours.
Termes liés
C2 (commande et contrôle)
Un serveur de commande et contrôle est l’infrastructure par laquelle un attaquant pilote à distance les machines compromises (un botnet), transmet des instructions, exfiltre des données ou pousse des mises à jour de malware. Bloquer les communications C2 est l’un des moyens les plus efficaces de casser une attaque en cours.
IOC (indicateur de compromission)
Un indicateur de compromission est un indicateur étayé par des preuves de compromission ou d’activité malveillante. Les équipes de sécurité s’en servent pour détecter, contenir et investiguer ; une IP, un domaine, une URL, une empreinte ou une adresse e-mail quelconque n’est qu’un observable tant que les preuves ne justifient pas cette promotion.
Mettez ce renseignement au travail
Interrogez les indicateurs indexés — IP, domaines, URL et empreintes — en quelques secondes.