Articles tagués: #threat-hunting
Lire le DNS dans une capture réseau : requêtes et réponses, codes de retour, domaines rares ou aléatoires et signes de tunnel DNS, avec leurs limites.
Ce qu'est une empreinte JA3, ce qui change avec JA4, pourquoi l'ordre aléatoire des extensions de Chrome a cassé JA3, et comment l'utiliser en détection.