C

Command & Control (C2) 

Command & Control (C2) 

Le Command & Control (C2) est le canal de communication utilisé par un attaquant pour piloter à distance un système compromis. Il permet d’envoyer des ordres, de récupérer des données ou de déployer d’autres charges malveillantes.

Rôle et fonctionnement

Après l’intrusion, la machine infectée communique avec une infrastructure contrôlée par l’attaquant, souvent via HTTP/HTTPS, pour se fondre dans le trafic normal. Ce canal sert à maintenir l’accès et à poursuivre l’attaque.

Qui est concerné ?

Toutes les organisations exposées à des compromissions poste, serveur, cloud ou réseau. Le C2 est un élément central des attaques modernes.