精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

ATT&CK框架面臨兩大挑戰(zhàn)

安全 應用安全
ATT&CK框架提供了關(guān)于野外網(wǎng)絡(luò)攻擊活動最全面及時的社區(qū)知識集合,這有助于企業(yè)劃分安全威脅的優(yōu)先級,并用于評估安全方法、產(chǎn)品和服務。

ATT&CK框架公開發(fā)布于2015年,從最初的一個內(nèi)部人員分享的Excel電子表格工具,到如今已經(jīng)發(fā)展成為威脅活動、技術(shù)和模型的全球知識庫,成為在企業(yè)、政府和安全廠商中廣為流行的安全工具。

[[351660]]

ATT&CK框架提供了關(guān)于野外網(wǎng)絡(luò)攻擊活動最全面及時的社區(qū)知識集合,這有助于企業(yè)劃分安全威脅的優(yōu)先級,并用于評估安全方法、產(chǎn)品和服務。

ATT&CK框架還經(jīng)常被諸如網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)之類的政府機構(gòu)用于有關(guān)威脅活動的警報和咨詢中。例如,最近FBI和CISA在一項應對俄羅斯政府資助的高級持續(xù)威脅(APT)的聯(lián)合網(wǎng)絡(luò)安全警報中使用了ATT&CK企業(yè)版框架(下圖)。

該警報說道:“請參閱ATT&CK for Enterprise框架以了解相關(guān)威脅參與者的策略和技術(shù)。”

8.0版本首次覆蓋完整“殺鏈”

在過去的五年中,ATT&CK有了長足的發(fā)展。上月底,Mitre發(fā)布了ATT&CK框架的8.0版,這是一個重大升級版本,將PRE-ATT&CK與ATT&CK進行了合并(編者:此前ATT&CK框架并未覆蓋完整的殺鏈),在針對企業(yè)的ATT&CK威脅模型中,增加了偵察和資源利用兩大對手戰(zhàn)術(shù),從而實現(xiàn)了對KillChain殺鏈完整生命周期的覆蓋。PRE-ATT&CK與ATT&CK框架的合并如下圖所示:

PRE-ATT&CK分為情報規(guī)劃、偵察和資源開發(fā)三大部分15個階段

PRE-ATT&CK框架最后兩個階段(啟動與入侵)與ATT&CK的第一階段(初始訪問)合并

Mitre ATT&CK首席網(wǎng)絡(luò)安全工程師Adam Pennington表示,新版本的ATT&CK類似于百科全書,描述了對手在入侵過程中所進行的超過160多種對手活動信息。

Pennington說,在過去的幾年中,Mitre的使用激增,因為它在整個安全社區(qū)中得到了越來越廣泛的采用,而且ATT&CK框架也在快速的迭代中變得日趨完善和全能。

他說:“從最初收錄的40種行為,到現(xiàn)在已經(jīng)超過160種,”他說。“最新版本涵蓋了過去忽視的領(lǐng)域,例如如移動設(shè)備和工業(yè)控制系統(tǒng),還有許多信息,使人們能夠知道如何阻止特定行為并自助處理。”

在上個月舉行的Forrester Security&Risk Global 2020虛擬會議上,F(xiàn)orrester Research高級分析師Brian Kime表示,從2018年初開始,ATT&CK成為最受歡迎的入侵框架。

他說:“ATT&CK之所以流行,是因為它可以幫助我們構(gòu)建彈性的安全體系結(jié)構(gòu),為我們提供一種對威脅進行建模的方法,這將使我們能夠進行檢測,并從包括端點在內(nèi)的整個IT環(huán)境采集正確的遙測信息。ATT&CK本身不是威脅情報,但它應該是威脅情報工作的重要工具。”

McAfee研究員兼云業(yè)務部門副總裁Sekhar Sarukkai表示,ATT&CK框架在短時間內(nèi)流行起來的原因還包括信任從企業(yè)內(nèi)部網(wǎng)絡(luò)向云端的轉(zhuǎn)移。

Sarukkai指出:“傳統(tǒng)的安全策略假設(shè)一切都將受到控制,但是新的現(xiàn)實是,由于云的存在,信任已經(jīng)完全開放。如今,沒有任何企業(yè)可以控制一切。第二,在新冠疫情肆虐的最近幾個月中,居家辦公需要一種分布式信任模型,這意味著安全團隊需要研究新的方法來保護其安全狀態(tài)。”

此外,ATT&CK框架還提供了一種將威脅活動和驅(qū)動模式聚類的方法。“對于一個SOC (安全運營中心)分析員來說,他看到的不是一個單一的事件,而是多個事件的組合,這有助于它們更好地理解威脅。”

從端點到云端

ATT&CK框架的流行以及云計算的快速普及,業(yè)界開始探討“MITRE ATT&CK作為云威脅調(diào)查的框架”。

邁克菲和加州大學伯克利分校的長期網(wǎng)絡(luò)安全中心(CLTC)共同編寫的報告發(fā)現(xiàn),有87%的調(diào)查受訪者認為采用ATT&CK云矩陣將提高組織的云安全性。與此同時,只有49%的受訪者對他們手里的安全產(chǎn)品檢測每個ATT&CK矩陣中的對手戰(zhàn)術(shù)和技術(shù)的能力感到高度自信。

Sarukkai表示,將云計算這個維度納入ATT&CK框架至關(guān)重要,因為如此多的威脅將穿越內(nèi)部網(wǎng)絡(luò)、端點設(shè)備和外部云服務的“孤島”。

盡管ATT&CK框架最初更側(cè)重于端點威脅,但Sarukkai表示,如今越來越常見的攻擊媒介是被攻擊者入侵的云管理賬戶。

他說:“如今攻擊通常是借助傳統(tǒng)的惡意軟件通過端點進行的,一旦獲取管理員賬號,端點就成了攻擊云的跳板。從設(shè)備到云這條路徑是當下網(wǎng)絡(luò)攻擊的一個發(fā)展方向。”

ATT&CK面臨兩大挑戰(zhàn)

CLTC的報告發(fā)現(xiàn),全球調(diào)查受訪者中有45%的人認為安全產(chǎn)品缺乏互操作性是ATT&CK框架面臨的最大挑戰(zhàn),而43%的受訪者認為將事件數(shù)據(jù)映射到戰(zhàn)術(shù)和技術(shù)上是一項挑戰(zhàn)。

ATT&CK面臨的兩大挑戰(zhàn)可以概括為:

  • 缺乏安全工具支持,難以實現(xiàn)互操作性
  • 框架部署的成熟度不夠,難以實現(xiàn)自動化

除了互操作性,該報告還發(fā)現(xiàn),只有39%的企業(yè)能夠?qū)碜栽啤⒕W(wǎng)絡(luò)和端點的事件關(guān)聯(lián)起來以調(diào)查威脅。

Pennington說:“數(shù)據(jù)表明,這是客戶所面臨的挑戰(zhàn)。83%的受訪者表示ATT&CK框架非常全面,但他們正在手動尋找將其中一些技術(shù)映射到其框架中的方法。另一方面,由于這些攻擊的本質(zhì)是跨部門的,問題變得棘手。從數(shù)據(jù)的角度來看,只有不到20%的客戶從運營層面完全采用了ATT&CK,因此,自動化也就無從談起。”

Pennington說,SOC團隊希望從端點、移動設(shè)備到網(wǎng)絡(luò)和云的各種安全產(chǎn)品提供的數(shù)據(jù)和可見性能夠在ATT&CK框架上進行標準化,在某種類型的儀表板上顯示,并提供給SIEM等其他產(chǎn)品。

Sarukkai說,“許多安全工具不支持ATT&CK。缺少合適工具的企業(yè)需要手動實現(xiàn),這意味著他們無法完全采用Mitre ATT&CK框架,因為會被實例淹沒。而且因為他們沒有有效的工具,所以這是最大的原因。”

Sarukkai說,很多企業(yè)希望使用ATT&CK來自動進行修復并減輕SOC分析師的工作量。但是,這要求ATT&CK的實施達到一定的成熟度(上圖),但報告顯示只有19%的受訪者達到了應有的成熟度水平。

更大的挑戰(zhàn)是人們不知所措(成熟度不夠)。“企業(yè)版ATT&CK框架包含了156種高級行為。企業(yè)如果想一下子搞明白這156種行為的對策,肯定會頭昏腦脹。”Kime指出:“過去一年,我們試圖釋放大量培訓資源,例如如何開始使用,如何確定優(yōu)先次序,并計劃在將來發(fā)布更多的免費培訓。”

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文    

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2021-12-21 14:50:14

ATT&CK 框架網(wǎng)絡(luò)安全攻擊

2020-08-12 11:41:05

ATT&CK網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2022-06-30 09:36:12

ATT矩陣防御

2022-01-10 06:43:27

ATT&CK網(wǎng)絡(luò)安全攻擊

2020-12-18 07:45:06

ATT&CK戰(zhàn)術(shù)日爆攻擊網(wǎng)絡(luò)安全

2020-04-02 11:00:54

ATT&CK攻擊安全軟件安全檢測

2022-02-24 08:00:00

API混合云數(shù)據(jù)

2022-12-07 12:03:05

2020-10-15 14:11:18

安全和隱私

2023-02-15 08:20:03

2020-10-23 13:46:45

ATT安全能力

2024-05-22 12:22:28

2021-05-27 19:38:58

智能家居物聯(lián)網(wǎng)IOT

2022-04-07 18:51:13

威脅檢測網(wǎng)絡(luò)安全

2020-05-27 09:25:47

安全防御Windows

2021-04-28 11:05:34

AI

2022-04-18 13:54:45

ATT&CKEDR惡意軟件

2022-05-08 18:48:05

技術(shù)ATT&CK驗證

2015-07-03 11:39:16

物聯(lián)網(wǎng)挑戰(zhàn)
點贊
收藏

51CTO技術(shù)棧公眾號

国产91在线观看| 自拍偷拍一区| 精品动漫一区二区| 久久青青草综合| 岳乳丰满一区二区三区| 伊人色**天天综合婷婷| 日韩电影网在线| 99热一区二区| 欧美做爰啪啪xxxⅹ性| 中文幕av一区二区三区佐山爱| 亚洲另类在线制服丝袜| 日本精品一区二区三区在线播放视频 | 欧美黑人xxxx| 久久精品国产亚洲av久| 精品国产亚洲日本| 色94色欧美sute亚洲线路一久| 成人国产在线激情| 永久免费看片在线播放| 久久中文亚洲字幕| 亚洲精品视频久久| 岛国大片在线免费观看| 久久91导航| av不卡免费在线观看| 国产精品一区二区三区毛片淫片| 久久免费公开视频| 亚洲一区av| 色综合婷婷久久| 久热国产精品视频一区二区三区| 一本色道久久综合无码人妻| 国产精品社区| 欧美日韩国产91| jizz日本在线播放| 自拍欧美一区| 亚洲精品福利免费在线观看| 一级日本黄色片| 日韩一区二区三区四区五区 | 日韩在线不卡视频| 成人黄色a级片| 婷婷午夜社区一区| 午夜天堂影视香蕉久久| 蜜桃视频一区二区在线观看| 天堂аⅴ在线地址8| 夫妻av一区二区| 91高跟黑色丝袜呻吟在线观看| 在线视频精品免费| 日韩成人免费在线| 日韩**中文字幕毛片| 天天操天天摸天天干| 在线日韩av| 久久免费视频网站| 97人妻精品一区二区三区免| 成人性生交大片免费看96| 日韩一级二级三级| 波多野结衣免费观看| 午夜精品久久久久久毛片| 欧美综合一区二区三区| 三级a在线观看| 性感美女一区二区在线观看| 色一情一伦一子一伦一区| 日韩av在线第一页| 欧美大片免费| 在线观看av不卡| 少妇黄色一级片| 日韩久久一区| 欧美一区二区三区小说| 操人视频免费看| 亚洲精品观看| 日韩成人中文电影| 超碰97人人干| 日韩成人三级| 亚洲福利视频久久| 国产精品麻豆入口| 少妇精品久久久一区二区| 亚洲一区二区福利| 中文字幕电影av| 国产一区二区中文| 欧美专区在线播放| 在线免费观看视频网站| 国产精品夜夜嗨| 国产一区免费视频| 大乳在线免费观看| 久久精品国产999大香线蕉| 欧美激情一区二区三区成人 | 69久久久久| 亚洲人成电影网站色mp4| 精品国产91亚洲一区二区三区www 精品国产_亚洲人成在线 | 大香煮伊手机一区| 18加网站在线| 亚洲成人动漫av| 狠狠热免费视频| 老司机亚洲精品一区二区| 亚洲国产精品电影| 日本一二三不卡视频| 欧美伊人久久| 国产99在线|中文| 国产男女猛烈无遮挡| 99久久精品一区| 在线国产精品网| 免费在线小视频| 欧美久久婷婷综合色| 欧美大喷水吹潮合集在线观看| 欧美丝袜丝交足nylons172| 中日韩午夜理伦电影免费| 久久伊人成人网| 日本成人超碰在线观看| 懂色一区二区三区av片| av二区在线| 天天操天天综合网| 欧美一级视频在线| 国产精品一在线观看| 欧美精品激情blacked18| 欧美成人一区二区视频| 成人福利视频网站| 久久久久亚洲av无码专区喷水| 欧美色网一区| 亚洲国产精品专区久久| 五月天av网站| 久久精品国产免费看久久精品| 九色91视频| 日本精品600av| 欧美高清激情brazzers| 亚洲国产综合自拍| 免费电影网站在线视频观看福利| 在线亚洲高清视频| 日批在线观看视频| 欧美另类综合| 成人精品视频久久久久| eeuss影院在线观看| 欧美日韩精品国产| 国产精品一区二区无码对白| 91精品一区国产高清在线gif| 国产成人综合久久| 四虎成人在线观看| 成人久久视频在线观看| 欧美少妇在线观看| 国产精一区二区| 色999日韩欧美国产| 波多野结衣电车痴汉| 91麻豆成人久久精品二区三区| 欧美一区二区激情| 日韩三级网址| 久久高清视频免费| 国产美女精品视频国产| 综合色中文字幕| 波多野结衣av一区二区全免费观看| 图片一区二区| 久久资源免费视频| 国产成人亚洲精品自产在线| 国产高清在线精品| 成人国产在线看| 亚洲精品a区| 欧美第一黄网免费网站| 韩国av电影在线观看| 亚洲电影中文字幕在线观看| 无码人妻一区二区三区在线| 伊人成人网在线看| 精品国产免费一区二区三区| 蜜桃视频m3u8在线观看| 亚洲精品久久久久久久久久久久 | 91精品国产91久久久久久黑人| 国产精品网址在线| 久久国产精品一区| 日韩欧美三级在线| 日韩成人高清视频| 久久久久国产精品麻豆ai换脸| 性生交免费视频| 国产精品99久久精品| 5g国产欧美日韩视频| 波多野结衣中文在线| 日韩风俗一区 二区| 99re国产在线| 韩国av一区二区三区在线观看| 夜夜爽99久久国产综合精品女不卡 | 国产欧美一区二区精品性色| 一区二区日本| 精品亚洲a∨一区二区三区18| 欧美黄色片在线观看| 天堂在线资源网| 中文字幕色av一区二区三区| 91精品视频国产| 韩日在线一区| 欧美日韩亚洲一区二区三区在线观看 | 高清国语自产拍免费一区二区三区| 爱看av在线入口| 亚洲石原莉奈一区二区在线观看| 一级日韩一级欧美| 亚洲福利视频三区| 夜夜春很很躁夜夜躁| 国产美女视频一区| 国产精品丝袜久久久久久消防器材| 成人羞羞动漫| 国产欧美日韩综合一区在线观看| 欧美三区四区| 欧美激情精品久久久久| 韩日视频在线| 欧美videos中文字幕| 黄色av一级片| 亚洲一区二区三区自拍| 韩国三级hd中文字幕| 国产精品一区二区你懂的| 黄在线观看网站| 欧美国产激情| 午夜欧美一区二区三区免费观看| 精品中文字幕一区二区三区| 欧美一区深夜视频| 伊人精品影院| 中文国产亚洲喷潮| 色中色在线视频| 日韩一区二区视频在线观看| 少妇久久久久久久| 天天影视网天天综合色在线播放| 国产视频精品免费| 久久天堂av综合合色蜜桃网| 国产吃瓜黑料一区二区| 蜜桃视频在线一区| 九色在线视频观看| 国产精品啊v在线| 麻豆中文字幕在线观看| 精品国产一区二区三区噜噜噜 | 欧美尤物巨大精品爽| 在线看一级片| 久久久www成人免费精品| 黄色软件在线观看| 精品视频—区二区三区免费| 精品国产av鲁一鲁一区 | 黄色美女一级片| 日韩一二三四区| 国产精品亚洲lv粉色| 欧美三级电影一区| 青青艹在线观看| 一本大道久久a久久综合| 国产黄色片视频| 亚洲激情六月丁香| www.555国产精品免费| 老司机免费视频一区二区| 免费观看成人网| 成人精品亚洲| 天堂精品一区二区三区| 国产午夜一区| 日本最新一区二区三区视频观看| 特黄特色欧美大片| 久久综合久久久| 亚洲肉体裸体xxxx137| 精品一区二区日本| 精品中国亚洲| 蜜桃av久久久亚洲精品| 欧美精品国产白浆久久久久| 国产一区二区三区高清视频| 超碰地址久久| 久久99导航| 一道本一区二区三区| 秋霞久久久久久一区二区| 国产成人精品免费视| 日韩偷拍一区二区| 色天天综合网| 欧美日韩亚洲国产成人| 综合精品一区| 国产原创中文在线观看| 99精品视频免费全部在线| 国产l精品国产亚洲区久久| 久久99伊人| 在线观看免费视频高清游戏推荐| 久久国产精品99久久久久久老狼| 亚洲xxx在线观看| 国产乱色国产精品免费视频| 国产成人av片| 91在线porny国产在线看| 国产成人在线综合| 国产乱码精品一区二区三| 国产精品嫩草69影院| 91一区一区三区| 99久久99久久精品免费| 亚洲卡通动漫在线| 97人人澡人人爽人人模亚洲| 在线免费观看日本一区| 国产又粗又猛又爽又黄的视频一| 91精品国产一区二区三区蜜臀| 国产成人无码www免费视频播放| 亚洲国内精品在线| 在线观看免费高清完整| 九九精品视频在线| 中文在线免费视频| 成人a在线视频| 红杏aⅴ成人免费视频| 日韩av高清| 欧美日韩国产成人精品| 日韩欧美精品在线观看视频| 精品一区二区av| 中文字幕日韩三级片| 中文字幕 久热精品 视频在线| 天天综合天天做| 欧美日韩在线影院| 国产视频第一页| 亚洲男人天堂网站| 中文在线字幕免费观看| 欧洲精品毛片网站| 看亚洲a级一级毛片| 日韩精彩视频| 亚洲第一在线| 亚洲欧美日本一区二区| 26uuu精品一区二区三区四区在线 26uuu精品一区二区在线观看 | 中文字幕一区二区人妻| 亚洲的天堂在线中文字幕| 中文日本在线观看| 91高潮精品免费porn| 激情久久免费视频| 色999五月色| 国产精品美女| 337p日本欧洲亚洲大胆张筱雨 | 欧美大黑帍在线播放| 奇米色一区二区| 亚洲欧美视频在线播放| 国产精品第四页| 高潮毛片又色又爽免费| 精品国产3级a| 日韩一级免费视频| 久久综合久久美利坚合众国| 日韩中文视频| 久久99欧美| 雨宫琴音一区二区在线| 女人高潮一级片| 亚洲国产精品t66y| 国产一级免费视频| 日韩av在线免费观看一区| 青青青草视频在线| 91色在线视频| 99精品在线| 污视频网站观看| 国产欧美精品一区aⅴ影院 | 欧美日韩国产一二三区| 色综合亚洲欧洲| 蜜桃免费在线| 一区二区在线视频| 日本不卡一二三| 欧美日韩精品一区| 久久国产福利| 香蕉视频黄色在线观看| 精品久久久久久中文字幕| 蜜桃av噜噜一区二区三区麻豆| 欧美成人在线免费| 精品国产伦一区二区三区观看说明 | 亚洲精品一区二区妖精| 在线观看免费视频高清游戏推荐| 国产日韩欧美不卡| 亚洲天堂五月天| 中文一区二区视频| 国产精品久久乐| 中文字幕一区二区三区有限公司 | 国产探花视频在线| 日韩久久一区二区| 国产精品久久久久久久久久久久久久久久久久 | 色香阁99久久精品久久久| 国产人妖一区| 国产成人三级视频| 国产成人在线网站| 久久9999久久免费精品国产| 亚洲第一页在线| 中文字幕在线直播| 色综合电影网| 黑人巨大精品欧美黑白配亚洲| 日韩a级片在线观看| 欧美成人性战久久| 在线看片福利| 色姑娘综合av| 国产麻豆视频一区二区| 久久综合综合久久| 日韩精品免费在线视频| 日韩一区精品| 91九色国产ts另类人妖| 成人一区二区三区在线观看| 最新中文字幕一区| 中文字幕日韩有码| 亚洲天堂av资源在线观看| 亚洲熟妇无码一区二区三区| 久久久久久久久伊人| 一级aaaa毛片| 久久久噜噜噜久久| 九一国产精品| 超碰成人在线播放| 性感美女极品91精品| 成人在线二区| 91一区二区三区| 另类av一区二区| 国产精品久久久精品四季影院| 亚洲精品成人久久电影| 国产精品原创视频| 久操网在线观看| 国产精品国产三级国产普通话99| 亚洲精品18p| 国产精品视频xxxx| 欧美爱爱网站| 久久久久久久久久一区| 精品国产31久久久久久| 日本在线免费播放| 精品国产_亚洲人成在线| 紧缚奴在线一区二区三区| 亚洲第一在线播放| 久久成年人免费电影| 精品av一区二区| 美女黄色一级视频|