Un patrón de ataque habitual consiste en una sintaxis ZSH utilizada para crear una shell inversa. Esto suele hacerse una vez que el atacante ha conseguido acceder a un sistema y necesita establecer una shell interactiva improvisada. Una shell inversa es una técnica que utilizan habitualmente los atacantes por la que vuelven a conectar al sistema del atacante para dominar y controlar sistemas vulnerados. Esto permite que el atacante tome el control del equipo vulnerado, normalmente con la finalidad de realizar el reconocimiento, ejecutar más fases del ataque o llevar a cabo la filtración externa de datos.
Use esta prueba para evaluar cómo el control de amenazas avanzado puede bloquear y comunicar un ataque de shell inversa ZSH (ATCReverseShellZSH).
En su plan de prueba de Jamf Protect, asegúrese de que el ajuste Advanced Threat Controls (Controles de amenazas avanzados) esté definido como Block and Report (Bloquear y comunicar) o Report Only (Solo comunicar).
Si usa una máquina virtual, haga una instantánea a la que volver después de terminar esta simulación.