Обнаружение утечки данных через DNS

★ 8.4 · security

analyzing-dns-logs-for-exfiltration — это скилл для Claude Code, который анализирует журналы DNS-запросов для обнаружения утечки данных через DNS-туннелирование, скрытые каналы C2 и домены, сгенерированные алгоритмами DGA. Внутри — готовые SPL-запросы для Splunk и Python-код на базе энтропии Шеннона: скилл вычисляет длину субдомена, долю гласных и цифр в имени домена, Z-score аномалий объёма запросов и оценку энтропии меток. Отдельно выявляется злоупотребление TXT-записями — классическим вектором туннелирования. Ориентирован на SOC-команды, которым нужно находить DNS-угрозы, обходящие межсетевые экраны и прокси-контроли; покрывает техники MITRE ATT&CK T1048.003, T1071.004 и T1567 и соответствует функциям NIST CSF DE.CM-01 и DE.AE-02.