圧倒的有利な攻撃者への対抗手段 多層防御とインテリジェンスのしくみ

左:マルウェアとC&Cサーバとの通信に使われるポートの割合。約8割にHTTP(S)が使われている。右:C&Cサーバの設置先。国内に設置することで検知を逃れる狙いがある(トレンドマイクロ資料より)

左:マルウェアとC&Cサーバとの通信に使われるポートの割合。約8割にHTTP(S)が使われている。右:C&Cサーバの設置先。国内に設置することで検知を逃れる狙いがある(トレンドマイクロ資料より)