Art. 83(1)
Mapped SPARTA techniques (25)
Techniques referencing this article
FDIR alerts and event routing are integral to 83(1)'s continuous-monitoring obligation; suppressing them is the precise failure operator-side detection must surface (e.g. via 83(3)'s segregated security-monitoring subsystem).
Telemetry IS the operator's primary monitoring channel; 83(1)'s continuous-monitoring obligation contemplates protections that detect telemetry disruption or content tampering.
83(2)'s ground-station detection systems (Annex VII point 4) include cross-checks that surface inhibited-functionality patterns in mission ground.
The values being obfuscated ARE the recording fields 83(1)'s monitoring obligation depends on; tamper-resistance of telemetry is part of detection design.
VCC is a primary detection input under 83(1) — monitoring command-acceptance volume is precisely the discipline VCC manipulation defeats.
Rejection counters and reason codes are core security-monitoring telemetry — 83(1)'s monitoring obligation is what surfaces probe activity that DE-0003.02 conceals.
Telemetry modes ARE the monitoring channel; 83(1)'s continuous monitoring depends on consistent, reliable telemetry mode/rate selection.
Command histories and event logs ARE the recording channel 83(1)'s continuous-monitoring obligation depends on; tamper-resistance is part of monitoring discipline.
Rootkits defeat the reporting paths 83(1)'s continuous-monitoring depends on; the segregated security-monitoring subsystem under 83(3) is the architectural counter — out-of-band attestation that survives rootkit interception.
Saturation of SDA ingestion and alerting attacks the monitoring discipline 83(1) places on ground systems — operator-side input validation and rate limiting reduce adversarial-input impact.
Audit-log overflow defeats 83(1)'s monitoring obligation by overwriting incriminating events; reliable retention of security-relevant events is part of the monitoring discipline.
83(1)'s continuous monitoring detects anomalous patterns of legitimate-credential use that signal evasion behavior.
Rootkits hide system state by altering reporting paths; 83(1)'s continuous monitoring obligation, especially with the segregated security-monitoring subsystem in 83(3), is the discipline that detects rootkit-influenced telemetry.
Valid-but-excessive command flooding requires anomaly detection on volume and pattern — 83(1)'s continuous monitoring obligation surfaces these saturation patterns when nominal-shape volumetrics deviate.
83(1)'s continuous monitoring detects elevated error-log volumes and BER spikes characteristic of erroneous-input floods.
Sparsely-supervised auxiliary paths defeat 83(1)'s monitoring obligation by design; continuous monitoring must extend to every operating link.
Covert auxiliary downlinks pointed at attacker-owned apertures evade mission monitoring; 83(1)'s continuous monitoring extends to RF emissions configuration as security-relevant internal activity.
Continuous monitoring under 83(1) is the operator's discipline for surfacing bulk-extraction patterns that ride normal data-distribution paths.
Continuous monitoring under 83(1), with ground-station detection systems under 83(2) (Annex VII point 4), is the operator's discipline for detecting ground-system intrusion in flight.
When commanding rides legitimate ground equipment, continuous detection under 83(1) is the discipline that surfaces anomalous timeline insertions or queue manipulations.
Detecting credentialed traversal across approved interfaces requires per-interface monitoring under 83(1)'s continuous-monitoring obligation.
Continuous monitoring under 83(1) detects long-lived ground-system presence through anomalous behavior, lateral-movement signals, and out-of-pattern automation activity.
Detection of credentialed-persistence patterns (out-of-pattern access, unusual session timing) requires continuous monitoring under 83(1).
Continuous detection and monitoring under 83(1) is required to detect compromise of operator infrastructure that adversaries leverage as a stepping stone.
Continuous monitoring under 83(1), and ground-station detection mechanisms under 83(2) (Annex VII point 4), directly address detection of mission-ground-system intrusion.