為了協助資安應變人員在處理DNS威脅時的行動缺口,國際資安組織FIRST在今年5月底發布DNS濫用技術矩陣(DNS Abuse Techniques Matrix)1.3版,目的是在相關事件發生時,幫助資安團隊快速找到可協助偵測、緩解或預防該技術的利益關係人(stakeholders)。
FIRST旗下DNS濫用特別工作小組(DNS Abuse SIG)指出,DNS生態系統相當複雜,包含許多的利益相關人與營運模式,而且所謂的濫用,是指將原本具備正當用途的技術拿來做惡意用途,因此問題並非「絕不允許使用這些技術」這麼簡單,更大的挑戰在於:對於事件應變人員而言,過往DNS研究無法提供具體、可執行的建議。
而在DNS濫用技術矩陣中,則有清晰的盤點與對照表,當中將資訊整理在對應「偵測、緩解、預防」三種應變行動的試算表中。例如,在處理涉及DNS快取毒化(DNS cache poisoning)的事件時,應變團隊可參考矩陣內容並切換至緩解頁面,針對DNS快取毒化的對應列,找出有能力協助緩解該事件的利益關係人類型。除了檢視該矩陣的PDF文件,使用者亦可透過FIRST在GitHub上維護的專案頁面,獲取該矩陣的內容。