Zum Inhalt springen

Lösung 4 – Timeline

ZeitEreignis
0.00sDNS Query
0.02sHTTP GET /checkin
30sDNS + GET
60sDNS + GET
~120sPOST /exfil
  1. DNS vor HTTP
  2. 30-Sekunden-Intervalle
  3. Sporadische Exfiltration
KriteriumPunkte
Chronologisch1
DNS vor HTTP0.5
Intervall sichtbar1
Exfil eingeordnet0.5