Dead Drop Resolver

Auch bekannt als:Verdeckter Befehlsvermittler · DDR

Dead Drop Resolver: Technik, bei der öffentliche Dienste zur dynamischen Ermittlung von C2-Adressen missbraucht werden. Der Begriff ist für die Bewertung und Gestaltung moderner SicherheitsarchitekturenSecurity ArchitectureStrukturierte Gestaltung von Sicherheitskontrollen, Vertrauensgrenzen, Datenflüssen und betrieblichen Verantwortlichkeiten. relevant und sollte im jeweiligen technischen und organisatorischen Kontext angewendet werden.

Funktionsweise und Einordnung

Dead Drop Resolver strukturiert Wissen über mögliche Gegner, deren Ziele, Fähigkeiten, Infrastruktur und beobachtete Vorgehensweisen. Einzelne Indikatoren sind zeitlich begrenzt und leicht veränderbar; stabilere Verhaltensmuster und technische Zusammenhänge liefern meist den höheren analytischen Wert. Aussagen müssen zwischen Beobachtung, Bewertung und Annahme unterscheiden.

Bedeutung in der Praxis

Für die Nutzung in der Praxis zählen Quellenqualität, Aktualität und Bezug zur eigenen Angriffsfläche. Informationen werden priorisiert, mit internen Daten abgeglichen und in konkrete Suchabfragen, Erkennungen oder Schutzmaßnahmen übersetzt. Feedback aus Untersuchungen verbessert die Bewertung fortlaufend. Vertraulichkeit und zulässige Weitergabe sind dabei ebenso wichtig wie technische Standardformate.

Verwandte Begriffe

  • Befehls- und KontrollkanalCommand and ControlKommunikationsinfrastruktur, über die Angreifer kompromittierte Systeme steuern.: Kommunikationsinfrastruktur, über die Angreifer kompromittierte Systeme steuern.
  • Schnell wechselnde DNS-ZuordnungFast FluxTechnik, bei der Domains rasch wechselnden IP-Adressen zugeordnet werden, um Infrastruktur zu verschleiern.: Technik, bei der Domains rasch wechselnden IP-Adressen zugeordnet werden, um Infrastruktur zu verschleiern.
  • Periodische RückmeldungBeaconingRegelmäßige Kommunikation eines kompromittierten Systems mit einer Command-and-Control-Infrastruktur.: Regelmäßige Kommunikation eines kompromittierten Systems mit einer Command-and-Control-Infrastruktur.
  • Operational SecurityOPSECDie Disziplin, kritische Informationen zu schützen, indem man kontrolliert, welche Spuren und Hinweise ein Gegner sammeln kann.: Die Disziplin, kritische Informationen zu schützen, indem man kontrolliert, welche Spuren und Hinweise ein Gegner sammeln kann.