Este artigo aborda os aspectos técnicos das lacunas nas abordagens atuais para detectar o malware mais recente usando estruturas C2, a maior eficácia do uso de uma abordagem focada em aprendizado de máquina com sinais de rede adicionais e métricas de risco refinadas com base em modelos no nível do usuário e da organização. Também discutimos alguns dos principais desafios em testar a eficácia de qualquer solução de detecção de farol C2.