精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

聊一聊MITRE:內(nèi)部威脅知識(shí)庫(kù)

安全
人們通常認(rèn)為那些受信任的內(nèi)部人員大概永遠(yuǎn)不會(huì)暴露到檢測(cè)內(nèi)部威脅的雷達(dá)中。然而MITRE的努力卻恰恰證明了:即使是內(nèi)部人員,如果他們做出一些打破信任關(guān)系的行為,同樣也會(huì)被檢測(cè)到。

即使是那些受到雇主信任的內(nèi)部人員,也會(huì)做出一些辜負(fù)信任的惡意活動(dòng)。他們實(shí)行惡意行為時(shí),往往會(huì)用到一些策略、技術(shù)以及過(guò)程(TTP)。對(duì)于這些已知的TTP,自我定位為內(nèi)部威脅情報(bào)中心的MITRE認(rèn)為:是時(shí)候匯總出一個(gè)統(tǒng)一的“字典”了。

二月中旬,在Citigroup Technology、 Microsoft、Crowdstrike、Verizon、和 JP Morgan Chase等多部門巨頭的支持下,MITRE Engenuity的威脅知情防御中心公布了其內(nèi)部威脅知識(shí)庫(kù)的設(shè)計(jì)原理和方法。

惡意的內(nèi)部人員 “一個(gè)獨(dú)特的威脅”

在TTP知識(shí)庫(kù)的努力下,威脅知情防御中心的研發(fā)主管Jon Baker在博客中提出了一個(gè)所有CISO都認(rèn)可的觀點(diǎn):“惡意的內(nèi)部人員對(duì)組織構(gòu)成了獨(dú)特的威脅。”Baker的帖子還表明,重點(diǎn)在于“IT環(huán)境中SOC可觀察到的”網(wǎng)絡(luò)威脅和活動(dòng)上。同時(shí),CISO們也聽取Baker的警告,不把重心放在上一個(gè)重大內(nèi)部威脅事件的TTP上。

內(nèi)部威脅者的14項(xiàng)技術(shù)

TTP強(qiáng)調(diào)了14個(gè)不同的關(guān)注領(lǐng)域,其中包括54種針對(duì)內(nèi)部威脅者行為的識(shí)別技術(shù):

  • 偵查Reconnaissance
  • 資源開發(fā)Resource development
  • 初始訪問(wèn)Initial access
  • 執(zhí)行Execution
  • 持續(xù)Persistence
  • 權(quán)限提升Privilege escalation
  • 防御規(guī)避Defense evasion
  • 憑證訪問(wèn)Credential access
  • 發(fā)現(xiàn)Discovery
  • 橫向移動(dòng)Lateral movement
  • 收集Collection
  • 命令與控制Command and control
  • 滲透Exfiltration
  • 沖擊Impact

人們通常認(rèn)為那些受信任的內(nèi)部人員大概永遠(yuǎn)不會(huì)暴露到檢測(cè)內(nèi)部威脅的雷達(dá)中。然而MITRE的努力卻恰恰證明了:即使是內(nèi)部人員,如果他們做出一些打破信任關(guān)系的行為,同樣也會(huì)被檢測(cè)到。

內(nèi)部威脅者常見的策略

該程序的設(shè)計(jì)原則巧妙地涵蓋了對(duì)每個(gè)TTP所需技能的評(píng)估,并將重點(diǎn)放在實(shí)際發(fā)生過(guò)的,而非那些假設(shè)會(huì)發(fā)生的案例上。他們的研究得出了如下推論:

  • 內(nèi)部威脅者通常使用簡(jiǎn)單的TTP來(lái)訪問(wèn)和泄漏數(shù)據(jù)。
  • 內(nèi)部威脅者通常利用現(xiàn)有的訪問(wèn)特權(quán)來(lái)使數(shù)據(jù)竊取或其他惡意行為更加方便。
  • 內(nèi)部威脅者通常會(huì)在滲透前“準(zhǔn)備”他們打算竊取的數(shù)據(jù)。
  • 外部/可移動(dòng)的方式仍是常見的滲透渠道。
  • 電子郵件仍是常見的滲透渠道。
  • 云存儲(chǔ)既是內(nèi)部人員收集的目標(biāo),也是常見的滲透渠道。

隨后,他們根據(jù)這些推論,以“使用頻率”為權(quán)重,將“頻繁”,“中等”和“不頻繁”的標(biāo)簽分配給每個(gè)威脅技術(shù),以幫助開發(fā)者針對(duì)各項(xiàng)技術(shù)被使用的可能性進(jìn)行排序,并確保那些出現(xiàn)頻率較高的技術(shù)被覆蓋。而附帶的GitHub文檔則旨在幫助團(tuán)隊(duì)對(duì)他們的經(jīng)驗(yàn)進(jìn)行分類。

資源有限的組織應(yīng)該將注意力集中在“發(fā)生概率大”的事件上,并在條件允許時(shí)適當(dāng)涵蓋那些“可能性小”的事件。根據(jù)Baker的說(shuō)法,專注于所有可能發(fā)生的事件(盡管不太現(xiàn)實(shí)),雖然具有創(chuàng)造性,但“會(huì)導(dǎo)致抵御內(nèi)部威脅的程序和SOC失去重點(diǎn)”。對(duì)此,他引用了Frederick大帝的名言:“捍衛(wèi)一切的人什么也捍衛(wèi)不了。” 由此可見,CISO應(yīng)該采用性價(jià)比最高的產(chǎn)品。

關(guān)注最有可能發(fā)生的內(nèi)部威脅場(chǎng)景

雖然,國(guó)家收買員工的事情很有可能發(fā)生,但更有可能發(fā)生的是內(nèi)部的惡意行為。因?yàn)檫@對(duì)那些內(nèi)部威脅者個(gè)人以及他們的職業(yè)生涯都是有益處的。這些內(nèi)部的惡意行為包括個(gè)人收集信息以支持自己的發(fā)展、出售手頭的商品(其雇主的知識(shí)產(chǎn)權(quán)和商業(yè)秘密),或?qū)⑿畔?數(shù)據(jù)作為其下一份工作的敲門磚。

創(chuàng)建TTP知識(shí)庫(kù)和社區(qū)的目的主要是確保,“內(nèi)部威脅者不得再在合法權(quán)限的掩護(hù)下肆意妄為,以及在內(nèi)部威脅對(duì)組織造成巨大損失或使組織陷入困境之前檢測(cè)到它”。這將通過(guò)管理流程和應(yīng)用程序在行業(yè)內(nèi)的共享、網(wǎng)絡(luò)研討會(huì)以及大型會(huì)議來(lái)實(shí)現(xiàn)。在這些會(huì)議上,用例將會(huì)被共享,“捍衛(wèi)者”們也可以進(jìn)行彼此之間的相互學(xué)習(xí)。

圍繞著內(nèi)部威脅的網(wǎng)絡(luò)活動(dòng)數(shù)量來(lái)設(shè)計(jì)結(jié)構(gòu)是有意義的,CISO們應(yīng)最小限度地審查MITRE TTP的適用性,并著眼于確定如何采用該理念,使自己在所有朝著統(tǒng)一方向前進(jìn)的實(shí)體社區(qū)中發(fā)揮作用,進(jìn)而挫敗惡意的內(nèi)部人員。

點(diǎn)評(píng)

比起外部的攻擊,內(nèi)部威脅往往是企業(yè)運(yùn)行安全、數(shù)據(jù)安全的主要原因。通過(guò)識(shí)別惡意的內(nèi)部操作,以及可執(zhí)行此類操作的人員,企業(yè)可以在威脅行為發(fā)生之前采取措施。正所謂“知己知彼,百戰(zhàn)不殆”,有效的網(wǎng)絡(luò)安全防御措施依賴于對(duì)攻擊方戰(zhàn)術(shù)、技術(shù)與過(guò)程的識(shí)別與應(yīng)對(duì)。了解對(duì)方常用的TTP,并構(gòu)建靈活的防御措施,可以使安全團(tuán)隊(duì)從被動(dòng)轉(zhuǎn)向主動(dòng),最大程度地降低由內(nèi)部人員帶來(lái)的風(fēng)險(xiǎn)。

責(zé)任編輯:趙寧寧 來(lái)源: 數(shù)世咨詢
相關(guān)推薦

2022-07-19 08:01:08

Azure云環(huán)境安全

2017-12-26 14:56:44

虛擬化基礎(chǔ)知識(shí)

2021-01-28 22:31:33

分組密碼算法

2020-05-22 08:16:07

PONGPONXG-PON

2023-09-22 17:36:37

2018-06-07 13:17:12

契約測(cè)試單元測(cè)試API測(cè)試

2019-12-12 14:52:10

數(shù)據(jù)庫(kù)腳本

2022-01-11 15:44:15

JavaScript圖表庫(kù)數(shù)據(jù)

2024-11-04 09:00:00

Java開發(fā)

2023-07-06 13:56:14

微軟Skype

2021-02-06 08:34:49

函數(shù)memoize文檔

2021-01-29 08:32:21

數(shù)據(jù)結(jié)構(gòu)數(shù)組

2022-11-01 08:46:20

責(zé)任鏈模式對(duì)象

2022-08-08 08:25:21

Javajar 文件

2021-08-04 09:32:05

Typescript 技巧Partial

2020-10-15 06:56:51

MySQL排序

2019-02-13 14:15:59

Linux版本Fedora

2018-11-29 09:13:47

CPU中斷控制器

2023-05-15 08:38:58

模板方法模式

2020-07-14 08:53:43

Redis數(shù)據(jù)存儲(chǔ)
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

www.亚洲免费av| 欧美日韩亚洲在线观看| 五月天欧美精品| 黄色91av| 老熟妇一区二区三区啪啪| 日本电影一区二区| 精品久久一区二区| 国产精品入口免费软件| 亚洲第一图区| 久久久九九九九| 91久久久久久久久久| 亚洲精品www久久久久久| 男男gay无套免费视频欧美| 欧美美女网站色| 国产老熟妇精品观看| 亚洲精品承认| 91伊人久久大香线蕉| 91人人爽人人爽人人精88v| 日本三级一区二区| 亚洲老妇激情| 中文字幕日韩在线观看| 国产一卡二卡三卡四卡| 成人在线视频www| 欧美性xxxx18| 精品国产av无码一区二区三区| 尤物网址在线观看| 99re免费视频精品全部| 91九色蝌蚪成人| 成人黄色免费网| 亚洲免费在线| 97国产真实伦对白精彩视频8| 欧美一区二区三区观看| 黑丝美女一区二区| 日韩电影在线观看中文字幕| 国产探花在线观看视频| 成人交换视频| 一本一道综合狠狠老| 丰满的少妇愉情hd高清果冻传媒| 欧美日韩欧美| 中文字幕免费不卡| 明星裸体视频一区二区| 欧洲av在线播放| 国产在线播精品第三| 国产日本欧美在线观看| 国产精华7777777| 可以免费看不卡的av网站| 久久久久亚洲精品成人网小说| 成人高潮免费视频| 欧美va久久久噜噜噜久久| 亚洲视频欧美视频| 亚洲国产天堂av| 伊人久久大香线蕉综合网蜜芽| 亚洲国产欧美一区| 四虎精品一区二区| 北条麻妃一区二区三区在线| 精品国产露脸精彩对白| 亚洲色图欧美日韩| 精品素人av| 亚洲精品白浆高清久久久久久| 一级黄色片毛片| 国产精品nxnn| 亚洲精品久久久久久久久久久久| 日韩免费高清一区二区| 天堂99x99es久久精品免费| 日韩电影中文字幕在线| 国精产品一区一区三区免费视频| 丝袜连裤袜欧美激情日韩| 亚洲精品一区中文| 在线观看日本中文字幕| 成人综合一区| 欧美成人精品在线观看| 久久国产免费观看| 亚洲人成久久| 日韩av快播网址| 亚洲中文字幕在线一区| 国产在线精品一区二区不卡了| av激情久久| 亚洲三级中文字幕| 国产日产精品1区| 宅男av一区二区三区| av网址在线看| 精品久久久久久国产| 天天碰免费视频| 91麻豆精品一二三区在线| 精品伦理精品一区| 国产精品高清无码在线观看| 天天影视天天精品| 久久乐国产精品| 亚洲av无码乱码国产精品fc2| 精品一区二区三区在线视频| 国产精品免费一区二区| 九色国产在线观看| 亚洲日本一区二区| 日韩av一二三四区| 成人亚洲精品| 亚洲欧美国产va在线影院| 美国黄色片视频| 国产欧美二区| 成人信息集中地欧美| 手机看片一区二区| 亚洲欧洲性图库| 可以在线看的av网站| 性欧美video另类hd尤物| 亚洲第一二三四五区| youjizz亚洲女人| 在线欧美一区| 91精品久久久久久| 青青草免费在线视频| 亚洲视频中文字幕| 粉嫩虎白女毛片人体| 中文在线综合| 最近2019好看的中文字幕免费| 国语对白一区二区| 精品一区二区三区视频 | 国产av麻豆mag剧集| 日本肉肉一区| 日韩不卡在线观看| 久久久久久久蜜桃| 久久精品av麻豆的观看方式| 美国av一区二区三区| 欧美videos另类精品| 欧美日韩不卡在线| 人人人妻人人澡人人爽欧美一区| 国内精品美女在线观看| 成人h视频在线| 国产69久久| 欧美日在线观看| www.com日本| 欧美国产另类| 91久久久久久国产精品| yw视频在线观看| 色诱亚洲精品久久久久久| 美女扒开腿免费视频| 永久亚洲成a人片777777| 国产精品久久久久久婷婷天堂| 五月天久久久久久| 香蕉av福利精品导航| 成年人看片网站| 中文字幕一区二区三区在线视频| 国产主播在线一区| 亚洲成人三级| 欧美日韩综合色| 91资源在线播放| 日韩成人午夜电影| 青青成人在线| 精品成人av| 亚洲视频在线看| 69视频免费看| 国产日产欧美精品一区二区三区| 四虎永久在线精品无码视频| 日韩有码av| 欧美在线观看网站| 黄色av网站在线| 91成人国产精品| 亚洲精品国产精品国自| 欧美aaa在线| 亚洲三区在线| 亚洲国产aⅴ精品一区二区三区| 在线观看日韩欧美| 亚洲视频在线观看免费视频| 亚洲欧洲美洲综合色网| 日韩视频在线观看一区二区三区| 99久久.com| 亚洲xxx自由成熟| 国产黄色大片在线观看| 日韩av在线导航| 加勒比在线一区| 国产精品麻豆久久久| 亚洲一区二区中文字幕在线观看| 亚洲成人一区| 国产精品视频免费观看| 中国色在线日|韩| 在线观看日韩www视频免费| 国产精品无码免费播放| 亚洲综合免费观看高清完整版 | www.四虎成人| 欧美综合久久| 91精品国产一区二区三区动漫| av老司机免费在线| 伊人伊人伊人久久| 国产乱淫a∨片免费观看| 亚洲午夜精品一区二区三区他趣| 亚洲观看黄色网| 蜜桃91丨九色丨蝌蚪91桃色| 日本黄网站色大片免费观看| 亚洲欧洲av| 国产欧美日韩最新| sm捆绑调教国产免费网站在线观看| 日韩激情视频在线| 91禁在线观看| 黄色成人在线免费| 国产精品久久久免费看| 成人中文字幕电影| 青青草av网站| 狠狠色丁香久久综合频道| 美女被啪啪一区二区| 国产成人久久精品一区二区三区| 国内精品久久久久影院 日本资源| 国产三级电影在线| 精品国产91洋老外米糕| 中文字幕+乱码+中文| 亚洲成人av中文| 国产精品视频一区二区在线观看| 成人精品视频一区二区三区| jizz18女人| 国产精品普通话对白| 干日本少妇视频| 国产一区二区在线| 国产日韩一区欧美| 日韩欧国产精品一区综合无码| 午夜精品三级视频福利| 国产黄大片在线观看画质优化| 亚洲精品永久免费| 亚洲精品18在线观看| 欧美日韩你懂得| 久久久精品福利| 亚洲综合色丁香婷婷六月图片| 在线观看免费小视频| 99re成人精品视频| 成人一区二区三区仙踪林| 久久精品99国产精品| 日韩免费高清在线| 一区二区国产在线观看| 麻豆传媒网站在线观看| 日韩国产在线| 婷婷四月色综合| 亚洲动漫在线观看| 国产在线精品一区| 久久综合给合| 96sao精品视频在线观看| 日本h片久久| 国产精品扒开腿做爽爽爽男男| av免费不卡| 久久久噜噜噜久久中文字免| 天堂av最新在线| 久久夜色精品国产欧美乱| 在线视频婷婷| 最近2019中文字幕在线高清| 国产精品99999| 亚洲男人天堂2023| 能在线看的av| 亚洲精品一区二区在线| 国产一二三在线观看| 亚洲男人天天操| 黄色视屏网站在线免费观看| 亚洲美女视频网站| 国产综合在线观看| 亚洲天堂影视av| 国产一级片在线| 国产亚洲福利一区| gogogo高清在线观看免费完整版| 亚洲欧美精品一区二区| 国产在线观看免费网站| 亚洲最新中文字幕| 欧美日韩视频在线播放| 久久成人精品一区二区三区| 午夜av在线免费观看| 久久久久久久国产精品| 91九色在线播放| 91成人在线视频| 黄色亚洲网站| 国产日韩欧美在线观看| www.久久热| 99久久精品免费看国产四区| 国产伦乱精品| 秋霞久久久久久一区二区| 日韩理论电影| 日本不卡一区二区三区四区| 欧美日韩久久| 国产亚洲欧美在线视频| 日本不卡视频在线观看| 国产男女无遮挡猛进猛出| 成人做爰69片免费看网站| 国产交换配乱淫视频免费| 亚洲国产成人午夜在线一区| 1024手机在线视频| 偷偷要91色婷婷| 亚洲精品国产精品乱码视色| 91精品国产一区二区| 人妻一区二区三区| 亚洲欧美综合另类中字| 黄网站在线免费| 久久人人爽国产| 福利一区在线| 国产福利久久| 日本一区二区高清不卡| 大西瓜av在线| 爽好多水快深点欧美视频| 天天操精品视频| 久久综合久久综合久久综合| 黄色激情小视频| 亚洲成人免费在线观看| 国产情侣免费视频| 精品99一区二区三区| 成人全视频高清免费观看| 欧美激情xxxx| 91另类视频| 国产一区免费在线观看| 国产精品7m凸凹视频分类| 欧美日韩在线一| 精品一区二区在线免费观看| 少妇大叫太粗太大爽一区二区| 中文字幕一区二区在线观看| 一区二区三区福利视频| 日韩一卡二卡三卡| 成人免费黄色网页| 97欧美精品一区二区三区| 日本免费成人| 麻豆精品蜜桃一区二区三区| 国产精品hd| 三级性生活视频| 久久九九全国免费| 黄色片视频网站| 日韩欧美国产综合在线一区二区三区 | 日本欧美在线观看| 青青草视频网站| 玉米视频成人免费看| 中文字幕观看视频| 亚洲精品资源在线| 国产网站在线| 成人av蜜桃| 亚洲91中文字幕无线码三区| 久久综合伊人77777麻豆最新章节| 成人福利视频在线看| 九九视频免费观看| 欧美精品tushy高清| 成年女人的天堂在线| 国产97人人超碰caoprom| 乱中年女人伦av一区二区| 国产黄色激情视频| 国产在线看一区| 国产这里有精品| 欧美一三区三区四区免费在线看| 97在线观看免费观看高清| 人妖精品videosex性欧美| 日韩母乳在线| 18岁网站在线观看| 99re成人精品视频| 国内自拍视频在线播放| 日韩av在线免费观看| 看黄在线观看| 精品一区日韩成人| 亚洲免费网站| 四虎国产精品成人免费入口| 日本高清不卡视频| 成年人在线看| 国产日本欧美一区二区三区| 欧美aaaa视频| 97免费公开视频| 亚洲综合另类小说| 日韩在线视频观看免费| 2019中文字幕在线观看| 欧美调教视频| 免费国产成人av| 国产精品午夜久久| 国产精品高潮呻吟AV无码| 久久影视电视剧免费网站| 涩涩屋成人免费视频软件| 欧美一区二区激情| 26uuu亚洲综合色| 亚洲 欧美 中文字幕| 国产亚洲欧洲高清一区| 祥仔av免费一区二区三区四区| 最近免费观看高清韩国日本大全| 国产福利一区二区三区视频在线 | 成年人视频在线看| 成人高清视频观看www| 午夜国产一区| www.免费av| 欧洲精品视频在线观看| 欧美精品电影| 成人做爰66片免费看网站| 亚洲综合丁香| fc2ppv在线播放| 欧美变态凌虐bdsm| 另类激情视频| 中文字幕一区二区三区四区五区六区| 国产精品一区二区无线| 国产成人免费观看视频 | 91精品国产一区二区| xxxx另类黑人| 日韩免费一区二区三区| 国产自产2019最新不卡| 久久夜色精品亚洲| 日韩在线视频观看正片免费网站| 日韩在线观看一区二区三区| 99999精品视频| 国产精品黄色在线观看| 日韩一区二区三区不卡| 国产精品午夜一区二区欲梦| 亚洲午夜电影| 一二三四国产精品| 精品国产乱子伦一区| 在线成人视屏| 中国丰满熟妇xxxx性| 国产精品污www在线观看| 日韩有码第一页| 成人久久久久久久| 久久精品午夜| 久久久99精品|