Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

FRP

FRP, which stands for Fast Reverse Proxy, is an openly available tool that is capable of exposing a server located behind a firewall or Network Address Translation (NAT) to the Internet. FRP can support multiple protocols including TCP, UDP, and HTTP(S) and has been abused by threat actors to proxy command and control communications.(Citation: FRP GitHub)(Citation: Joint Cybersecurity Advisory Volt Typhoon June 2023)(Citation: RedCanary Mockingbird May 2020)(Citation: DFIR Phosphorus November 2021)
ID: S1144
Type: TOOL
Platforms: Windows
Created: 10 Jul 2024
Last Modified: 30 Jul 2024

Techniques Used

Domain ID Name Use
Enterprise T1071 .001 Application Layer Protocol: Web Protocols

FRP has the ability to use HTTP and HTTPS to enable the forwarding of requests for internal services via domain name.(Citation: FRP GitHub)

Enterprise T1059 .007 Command and Scripting Interpreter: JavaScript

FRP can support the use of a JSON configuration file.(Citation: FRP GitHub)

Enterprise T1573 .001 Encrypted Channel: Symmetric Cryptography

FRP can use STCP (Secret TCP) with a preshared key to encrypt services exposed to public networks.(Citation: FRP GitHub)

.002 Encrypted Channel: Asymmetric Cryptography

FRP can be configured to only accept TLS connections.(Citation: FRP GitHub)

Enterprise T1090 .003 Proxy: Multi-hop Proxy

The FRP client can be configured to connect to the server through a proxy.(Citation: FRP GitHub)

Groups That Use This Software

ID Name References
G0108 Blue Mockingbird

(Citation: RedCanary Mockingbird May 2020)

G0059 Magic Hound

(Citation: DFIR Phosphorus November 2021)

G1017 Volt Typhoon

(Citation: Microsoft Volt Typhoon May 2023) (Citation: Joint Cybersecurity Advisory Volt Typhoon June 2023)

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.