问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

做网络安全竟然不了解ATT&CK?这篇文章的介绍详细到令人尖叫!

发布网友 发布时间:2024-10-20 19:14

我来回答

1个回答

热心网友 时间:2024-11-14 03:48

在网络安全领域,防守方始终处于被动地位,面对无限的安全威胁,使用有限的资源进行防御。图1展示了防守方的困境:如何判断防御方案的有效性,是否能检测到APT攻击,新产品能否发挥作用,安全工具是否重叠,以及如何确定安全防御的优先级。直到MITRE ATT&CK的出现,这些问题才有了可能的回答。自2015年发布以来,MITRE ATT&CK迅速被全球安全厂商和信息安全团队采用,成为近年来信息安全领域最有用和最急需的框架。它提供了一种标准化方法,用于开发、组织和使用威胁情报防御策略,实现企业、行业人员和安全厂商之间的沟通和交流。

MITRE ATT&CK框架由MITRE公司开发,该公司是一个非营利性组织,为美国*提供系统工程、研究开发和信息技术支持。MITRE曾参与许多机密项目,如FAA空中交通管制系统和AWACS机载雷达系统的开发。MITRE在网络安全领域的实践包括发起CVE(Common Vulnerabilities and Exposures)项目和维护CWE(Common Weakness Enumeration)安全漏洞词典。ATT&CK框架基于真实攻击事件创建,提供丰富的实战信息,包括特定和通用技术,以及知名攻击组织及其活动的背景信息和攻击战术。该框架具有基于真实数据创建、全球可访问、为蓝方和红队提供通用语言、社区驱动发展的特点。

MITRE ATT&CK框架的核心是基于威胁建模,涵盖了攻击者在攻击过程中的180多项技术、360多项子技术。这些技术描述了攻击者通过执行动作实现战术目标的方式,以及获取“内容”的手段。框架由一系列技术领域组成,包括传统企业网络和云技术、移动通信设备、工业控制系统等。每个技术领域包括多个平台,如操作系统或应用程序,攻击者可在这些平台上执行动作。

在Enterprise ATT&CK框架的初期,MITRE专注于攻击者入侵系统后的行为,对应Kill Chain中从漏洞利用到维持的阶段。然而,由于仅涵盖攻击者入侵成功后的行为,这在一定程度上*了Enterprise ATT&CK的能力。因此,MITRE在2018年将PRE ATT&CK集成到Enterprise ATT&CK版本中,引入了“启动”和“威胁应对”战术。经过筛选,将PRE ATT&CK中的侦察和资源开发战术整合到Enterprise ATT&CK中,形成了侦察和资源开发两个新战术。

Enterprise ATT&CK和ICS(工业控制系统)ATT&CK框架分别涵盖了企业网络、云环境、网络基础设施设备以及工业控制系统攻击技术。此外,MITRE还创建了ATT&CK容器矩阵,用于描述攻击者在容器安全领域的战术和技术,以帮助企业更好地进行风险评估和防范安全隐患。

MITRE ATT&CK框架的成功在于其核心概念:保持攻击者的视角,提供实践证明和抽象提炼。这使得框架能够从其他安全模型中脱颖而出,为防守方提供准确的参考框架和攻击行为与防御对策的联系。通过关注攻击者的行为和技术,MITRE ATT&CK框架使得防守方能够追踪了解攻击动机,并分析特定防御策略在环境中与攻击行为之间的关系。

MITRE ATT&CK框架为网络安全领域提供了一个全面、实用的框架,帮助防守方更好地理解攻击者的行为,评估防御策略的覆盖范围,并优化资源分配以应对安全威胁。通过深入研究和应用MITRE ATT&CK框架,企业可以提高自身的防御能力,更好地应对不断变化的安全挑战。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
13岁一直到18岁晚上经常熬夜会有什么影响 具象表现素描内容简介 ...| 从14世纪文艺复兴到20世纪具象表现绘画 · 168幅画 · 图解西方... 【漫画赏析】比喻具象化——《孤高之人》手法分析 具象美术作品有哪些 具象艺术艺术家介绍 话说 曾经有个演唱会 是初音未来演唱会 39祭 谁知道微信聊天记录删掉了,还能恢复过来吗?有什么软件可以恢复吗?不... 六爻。测缘分。测婚姻 礼仪起源于祭祀的证据是什么? 什么是IETF提出的网络安全框架? 腕骨科标准技术丛书内容简介 ...当晚做的手术,手术采用T字型内钢板固定,目前情况:手 孩子偷家里的钱屡教不改怎么办 孩子偷家里的钱屡教不改应该如何教育 附近楼梯安装厂家厂家选哪家? 春是一幅阳光明媚的画卷这个比喻句中的本体是什么喻体是什么? 4.0三相异步电动机每小时的消耗电量是多少?还有8千伏安的电焊机每小时... 手关节骨质增生怎么治 手腕骨刺怎么治疗 异步电动机功率多少千瓦? 腕管综合征的微创治疗 我今年79岁,患脚膝盖腕骨骨质增生,走路很困难,能治好吗?采取什么方案医 ... 手腕骨增生手术多少钱 腕关节增生的治疗方法 左上肺见小结节样和小片状高密度影,部分边界清楚,余肺野内未见明显异常... ...增加,左肺上叶及下叶靠肺门区可见斑片状高密度影 ...窗示右肺下叶可见斑片状密度增高影,边缘模糊,密度不均,余肺野清晰... ...肺纹理规整,左肺上叶舌段见小片状高密度,边缘模糊... 缸压不足有什么表现? 二缸缸压不足怎么办 汽缸缸压不足 超越ATT&CK:新一代网络攻击链模型探讨 腕关节融合术手术步骤 网络攻击与防御的博弈从单边代码漏洞发展到了大数据对抗阶段,网络空间... 吃什么可以去老年斑? 鹌鹑蛋可以吗?营养师为你揭晓正确答案_百度... 可以把前男友当男闺蜜吗? ...的也对我影像不好,因为我是后来她跟前男友分手后跟我在一起... ...1年多了,快2年了!我爱她很深!当初她和前男友分手不久,我和她在了... 华硕笔记本K43BE有多重? 华硕笔记本K43BE显卡是什么型号的? 华硕(ASUS)K43EI245SA-SL这款笔记本怎么样?主要玩游戏的? 请求:马歇尔在哈佛大学的演讲的中文稿,在这篇演讲中提出“马歇尔计划... 为什么y^2的导数,等于2yy'呢? y^2求导为什么是2yy'???谢谢了,大神帮忙啊 为什么y^2的求导为2yy' y*2对x的求导如何得出2yy' 隐函数求导里y²求导为什么是2yy',为什么会多个y,xy求导为什么是y+x... x^2+y^2=1 隐函数求导中 为什么 (y^2)'=2yy' 而不是 2y y^2=2y* y'的导数是什么 ...个月的女朋友,我一问她以前的工作经历和前男友的事,她就很不高兴... 请问焊接内窥镜检查是不是焊完一根管子就做一次,还是全部焊完再做啊...