一般的な攻撃パターンは、リバースシェルの作成に使用される ZSH 構文です。これは、攻撃者がシステムへすでにアクセスできていて、即興のインタラクティブシェルを確立する必要がある後に、よく行われます。リバースシェルは、攻撃者が自分のシステムに接続し直して、侵害されたシステムをコマンドで制御するために攻撃者が使用する一般的な手法です。これにより、攻撃者は侵害されたマシンを制御できるようになります。通常、これは偵察の実行、さらなる攻撃ステージの実行、またはデータ漏洩の実行を目的としています。
このテストを使用して、アドバンス脅威制御がどのようにしてリバースシェル ZSH (ATCReverseShellZSH) 攻撃をブロックおよび報告できるかを評価します。
Requirements
Jamf Protect のテストプランで、アドバンス脅威制御設定が ブロックとレポート または レポートのみ に設定されていることを確認します。
仮想マシンを使用している場合、このシミュレーションの最後に戻すために使うスナップショットを作成してください。