精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

一篇讀懂 ATT & CK 和 CALDERA

安全 數據安全
ATT&CK通過用一種標準化的方法來開發、組織和使用威脅情報防御策略,實現了企業合作伙伴、行業人員、安全廠商以相同的語言進行溝通和交流,提供了更細粒度、更易共享的戰術、技術、流程、文檔等資源。

概    述

在網絡安全領域,攻擊者可以相對自由和相對無限的運用資源對組織機構隨意發起攻擊;而防守方則處于被動挨打的地位,用有限的資源去對抗無限的安全威脅。基于這種攻防不對稱的情況,防守方始終會被以下問題所困擾:①防御方案是否有效;②能否檢測到APT攻擊;③新的安全產品、安全策略能否有效;④安全工具覆蓋范圍是否有重疊;⑤如何確定安全防御優先級。

一直以來,沒有人能夠很好地回上述的問題,直到MITRE ATT&CK的出現。ATT&CK提供了一種許多組織機構迫切需要的關鍵功能——用一種標準化的方法來開發、組織和使用威脅情報防御策略,實現企業合作伙伴、行業人員、安全廠商以相同的語言進行溝通和交流。

之后,MITRE公司在ATT&CK框架的基礎上開發了開源工具CALDERA。CALDERA是一個網絡安全平臺,旨在輕松實現對手仿真自動化、協助手動紅隊以及事件響應自動化[1]。

因此,本文將對ATT&CK和CALDERA進行一個簡介,并對CLADERA的一些基本功能做一個演示。

ATT&CK

ATT&CK概述

ATT&CK(Adversarial Tactics, Technologys, and Common Knowledge),是由MITRE公司2013年提出的“對抗戰術、技術和常識”知識庫框架。它基于真實世界的攻防數據來描述和分類對抗行為。這個知識庫是由社區驅動的,并且是公開免費、全球可訪問的知識庫[2]。

該知識庫建立的目的是為紅隊、藍隊、廠商、企業等不同組織構建一套通用語言,提供更細粒度、更易共享的戰術、技術、流程、文檔等資源。

對于攻方,ATT&CK能起到對抗模擬、紅隊滲透測試作用,使紅隊更好實施作戰計劃;對于守方則能進行防御差距評估、行為分析研究、威脅情報分析、SOC成熟度評估等行為,更好展開威脅分析和安全防御;研發人員也能借此設計開發出更實戰有效的安全產品,領導更全局掌控攻防態勢。

該框架包含三個技術域[3],即①企業級的Enterprise ATT&CK,包含PRE、Windows、macOS、Linux、云、網絡、容器等平臺;②移動端的Mobile ATT&CK,包括安卓和iOS等平臺;③工控系統的ICS ATT&CK。具體信息如表1所示。

表1. ATT&CK技術域

圖片

ATT&CK矩陣

對于每一個技術域,ATT&CK有對應不同的矩陣。矩陣包括戰術、技術、程序,通過ATT&CK Matrix矩陣展示。橫軸代表戰術,核心研究攻擊者的技術目標,提供一個大的行動綱領;縱軸代表技術,指具體的戰術執行(How、What),中間包括程序。戰術、技術、子技術的具體含義如下:

  • 戰術(Tactics):表示攻擊過程中的短期戰術目標;
  • 技術(Techniques):描述對手實現戰術目標的手段;
  • 子技巧(Sub-Techniques):描述對手在比技術更低的級別上實現戰術目標的技術手段。

以Enterprise ATT&CK為例,ATT&CK矩陣如圖1所示。

ATT&CK戰術及緩解措施

ATT&CK戰術共14個,包括偵察、資源開發、初始訪問、執行、持久化、權限提升、防御繞過、憑證獲取、發現橫向移動、搜集、命令控制、數據滲出、影響[4]。戰術僅為作戰行動提供目標綱領,具體行動由戰術中的技術與子技術實現。

圖片

圖1. ATT&CK矩陣

ATT&CK當前緩解措施共42項,包括防病毒、審計、代碼簽名、漏洞掃描、應用程序隔離和沙箱、漏洞利用防護、網絡入侵防護、威脅情報計劃、軟件更新、OS配置、加密敏感信息、多因素認證等[5]。

每一項技術和子技術都會有相對應的緩解措施,幫助防御者提高安全防護能力。

圖片

圖2. 戰術、技術、緩解措施示意圖

攻擊組織使用某些技術和軟件完成某(幾)種戰術,緩解措施則用于抵御技術攻擊。

如圖2所示,紅隊從矩陣中選取部分戰術并使用相關技術和程序進行對抗模擬和滲透測試。藍隊利用矩陣中的技戰術進行行為分析;評估防御差距;利用提供的緩解措施抵御紅隊攻擊。

CALDERA

CALDERA概述

CALDERA的全稱是:Cyber Adversary Language and Decision Engine for Red Team Automation,即“用于紅隊自動化的網絡對手語言和決策引擎”。它基于MITRE ATT&CK建立,是一種能夠輕松運行自主的違規和模擬練習的網絡安全框架。功能包括自動化紅隊行動、手工紅隊行動、自動化應急響應等。

該框架包含兩個組件,如圖3所示:

  • 核心系統:這是框架代碼,由該存儲庫中可用的內容組成。其中包括帶有REST API和Web界面的異步命令和控制(C2)服務器。
  • 插件:這些是獨立于核心框架的存儲庫,提供了其他功能。示例包括代理,GUI界面,TTP集合等。

圖片

圖3. CALDERA整體架構

此外,還有幾個名詞需要明確:①Ability:一段具體的功能程序(TTPs);②Adversary(Profile):一系列Ability的結合;③Operation:針對特定組(group)特定Adversary的實現;④Agent:代理。具體關系如圖4所示。

圖片

圖4. Ability、adversary、operation、agent的關系

CALDERA服務器上包含Ability、adversary、operation和各種有用的插件,而通過將代理(Agent)部署到不同平臺的機器上,可以對目標機器完成攻擊模擬的實現和緩解措施的測試。

CALDERA Server部署

CALDERA Server開源于GitHub,可使用git clone直接部署于任何Linux發行版或者macOS系統上。除此之外,要求雙核及以上CPU和大于8GB內存,并安裝Python3.7+、pip3和Golang1.17+。

環境準備完成后終端輸入如下命令即可啟動CALDERA Server:

  • git clone https://github.com/mitre/caldera.git --recursive
  • cd caldera
  • pip3 install -r requirements.txt
  • python3 server.py –insecure

打開瀏覽器輸入http://$(ServerIP): 8888即可訪問CALDERA Server。$(ServerIP)替換為安裝CALDERA Server機器的IP。紅隊藍隊賬戶名分別為red、blue,密碼均為admin

CALDERA代理部署

CALDERA代理部署,共有sandcat、ragdoll、Manx三種代理可選。本文以sandcat為例,其余兩種參考sandcat執行。

1.Linux和macOS

Linux各發行版和macOS操作步驟基本一致,以Ubuntu系統為例。首先需要在OS上安裝curl:

sudo apt install curl

此后登錄caldera server,選擇側邊欄的Agent,選擇代理和平臺類型。將app.contact.http改為server IP,復制下端代碼至目標機器終端執行,即可在目標機器建立代理。如圖5所示。

2.Windows

關閉Windows Defender實時防護,其他參考Linux agent部署。

若Win11的Windows Defender無法打開,PowerShell管理員運行如下命令:

圖片

圖5. 代理部署

CALDERA Operations

Operations選項能自定義攻擊劇本并對劇本進行執行。操作步驟見圖6如下:① 選擇operation標簽;②  點擊“Create Operation”創建operation;③  選擇相關選項,開始operation。

圖片

圖6. Operations操作步驟

CALDERA插件

CLADERA的插件為CALDERA提供了豐富的功能。本文以兩個常用插件Access和Compass為例。

1.Access

Access提供了CALDERA的Ability中所有功能的單項實現。通過使用Access可以從數據庫中為任何具有任意Ability的代理分配任務。這對于執行初始訪問攻擊特別有用。要做到這一點,需要在目標機器部署一個代理,并使用pre-ATT&CK或初始化Access策略來分配任務,指向任何目標。用戶還可以遠程部署代理并將其用作代理來執行初始Access攻擊。具體操作見圖7所示。

圖片

圖7. Access使用步驟

2.Compass

Compass是一個基于網絡的工具,用于注釋和探索ATT&CK矩陣。它可以用于可視化防守覆蓋范圍、紅/藍團隊規劃、檢測技術的頻率等。它可以為任何Adversary生成一個layer文件,用戶可以將其覆蓋在Compass提供的矩陣上,或在矩陣中創建一個Adversary,然后上載layer文件以生成用于操作的Adversary。具體界面如圖8所示。

圖片

圖8. Compass操作界面

結    語

ATT&CK通過用一種標準化的方法來開發、組織和使用威脅情報防御策略,實現了企業合作伙伴、行業人員、安全廠商以相同的語言進行溝通和交流,提供了更細粒度、更易共享的戰術、技術、流程、文檔等資源。而開源軟件CLADERA基于MITRE ATT&CK的資源,建立了一個對紅藍雙方都簡單易用的攻防模擬平臺,能夠輕松運行自主的違規和模擬練習。

本文對于ATT&CK和CLADERA的基本功能和架構進行了一些簡單介紹,并演示了如何使用CALDERA的一些功能。但是受限于文章篇幅和學識有限,只能對二者進行簡單介紹,更多深入的功能和認知還需要再實踐中探索學習。也歡迎各位讀者共同探討交流。

參考文獻

1.CALDERA. GitHub - mitre/caldera: Automated Adversary Emulation Platform

2.MITRE ATT&CK. https://attack.mitre.org/

3.ATT&CK MATRICES. Matrix - Enterprise | MITRE ATT&CK?

4.ATT&CK TACTICS. Tactics - Enterprise | MITRE ATT&CK?

5.ATT&CK MITIGATIONS. Mitigations - Enterprise | MITRE ATT&CK?

責任編輯:武曉燕 來源: 中國保密協會科學技術分會
相關推薦

2018-04-09 16:35:10

數據庫MySQLInnoDB

2023-05-05 06:39:52

Java工廠設計模式

2023-06-26 00:26:40

I/OJava字節流

2023-11-20 10:11:05

集群節點Kubernetes

2019-09-24 14:19:12

PythonC語言文章

2019-06-18 08:13:47

內網公網NAT

2020-09-17 11:19:39

Linux 系統 數據

2021-05-09 09:06:24

Python批處理命令

2020-04-22 13:27:20

數據分析模塊解決

2022-06-30 09:36:12

ATT矩陣防御

2017-09-04 13:44:00

Java

2014-05-14 11:15:02

歷史起源iOSAndroid

2020-08-12 11:41:05

ATT&CK網絡攻擊網絡安全

2020-11-11 12:18:22

ATT&CK網絡攻擊安全威脅

2017-06-08 22:41:34

框架標簽

2021-12-21 14:50:14

ATT&CK 框架網絡安全攻擊

2019-04-09 11:07:15

HTTPS加密安全

2019-05-07 11:57:26

分布式架構負載均衡

2015-10-22 14:32:44

微服務PaaS應用開發

2018-10-08 10:14:10

TCPUDP
點贊
收藏

51CTO技術棧公眾號

www.99在线| 欧美日韩在线播放一区二区| 欧美日韩成人免费观看| 国产精品极品国产中出| 欧美性猛xxx| 视频在线精品一区| 99久久精品免费看国产交换| 亚洲人人精品| 色爱精品视频一区| 成人写真福利网| 国产这里有精品| 蜜乳av综合| 欧美一区在线视频| 成人综合视频在线| 国产cdts系列另类在线观看| fc2成人免费人成在线观看播放| 欧美一二三视频| 日韩av网站在线播放| 欧美日韩破处| 91精品国产美女浴室洗澡无遮挡| 久久国产成人精品国产成人亚洲| 黄色网址视频在线观看| 久久网这里都是精品| 91久久极品少妇xxxxⅹ软件| 国产剧情在线视频| 激情欧美国产欧美| 久久九九精品99国产精品| 日韩在线精品一区| 91欧美精品午夜性色福利在线| 日本少妇xxxx动漫| 久久久久午夜电影| 亚洲人永久免费| 亚洲精品乱码久久久久久蜜桃欧美| 五月激情久久| 欧美午夜宅男影院在线观看| 日韩成人手机在线| 黄网站免费在线播放| 久久久久久一级片| 久久视频在线观看中文字幕| 丰满熟妇乱又伦| 国产一区二区三区久久久 | 日韩免费一区二区三区在线播放| 久草综合在线观看| 日韩伦理三区| 日韩欧美亚洲综合| 中文字幕无码精品亚洲35| 任你弄在线视频免费观看| 亚洲欧美日韩在线| 亚洲一卡二卡三卡| 亚洲s色大片| 日本一区二区高清| 亚洲高清123| a中文在线播放| 亚洲国产经典视频| 亚洲砖区区免费| 日本在线免费播放| 亚洲人成网站在线| 亚洲爆乳无码精品aaa片蜜桃| 国产在线激情| 亚洲激情五月婷婷| 欧美中文字幕在线观看视频| 69成人在线| 亚洲国产中文字幕在线视频综合| 欧美性潮喷xxxxx免费视频看| 男女免费观看在线爽爽爽视频| 亚洲影视在线播放| 日韩精品 欧美| 亚洲男人av| 欧美午夜精品理论片a级按摩| 天堂在线资源视频| 亚洲91在线| 日韩欧美一区在线| 好吊色视频一区二区三区| 精品视频自拍| 一本色道久久综合狠狠躁篇怎么玩 | 成人在线观看你懂的| 国产极品在线观看| 日本丰满少妇一区二区三区| www.四虎成人| 伊人亚洲精品| 亚洲爱爱爱爱爱| 国产免费看av| 我不卡神马影院| 久久久久五月天| 天堂av免费在线观看| 精品在线观看免费| 国产精品乱码视频| 久久伊伊香蕉| 亚洲欧美日韩国产综合在线| 97免费视频观看| 校园春色亚洲色图| 欧美一级高清片| av直播在线观看| 国产高清久久| 欧美在线视频播放| 97在线视频人妻无码| 成人久久视频在线观看| 欧美在线视频二区| 在线观看操人| 在线观看欧美黄色| 亚洲中文字幕无码一区| jvid福利在线一区二区| 欧美激情免费在线| 一本色道久久综合熟妇| 不卡一区中文字幕| 中文字幕日韩精品久久| 综合日韩av| 日韩欧美你懂的| 色噜噜噜噜噜噜| 亚洲女同在线| 99re在线视频上| 欧美人xxx| 色悠悠久久综合| 秘密基地免费观看完整版中文 | 在线永久看片免费的视频| 国产一区二区福利| 婷婷久久青草热一区二区| 国产乱码午夜在线视频| 91精品国产综合久久精品图片 | 91偷拍一区二区三区精品| **欧美日韩vr在线| 性一交一乱一色一视频麻豆| 国产精品免费视频观看| 国产欧美高清在线| 黄色欧美网站| 欧美极品美女视频网站在线观看免费| 国产女优在线播放| 久久久久久久网| 日韩欧美一区二| 成人激情自拍| 欧美日本在线视频中文字字幕| 亚洲图片在线播放| 欧美经典三级视频一区二区三区| 日本福利视频在线| 久久精品66| 欧美激情小视频| 午夜精品久久久久久久第一页按摩 | 久久精品人人做人人爽电影| 污片视频在线免费观看| 3751色影院一区二区三区| 中文字幕精品亚洲| 欧美aaaaaa午夜精品| 日本不卡免费新一二三区| sese综合| 国产亚洲aⅴaaaaaa毛片| 你懂的国产在线| 久久久久国产成人精品亚洲午夜| 日本国产在线播放| 天堂成人娱乐在线视频免费播放网站| 欧美精品一卡两卡| 粉嫩精品久久99综合一区| 日韩精品免费视频人成| 日韩精品久久久毛片一区二区| 成人免费无遮挡| 亚洲欧美制服中文字幕| 五月天婷婷导航| 国产欧美一区二区精品忘忧草| www日韩视频| 日韩欧美不卡| 川上优av一区二区线观看| 搞黄网站在线观看| 欧美videossexotv100| 国产一级视频在线观看| 99热国产精品| 任你操这里只有精品| 精品一二三区| 91欧美激情另类亚洲| 黄色小说在线播放| 亚洲精品黄网在线观看| 国产免费一区二区三区四区五区| 国产欧美日韩一区二区三区在线观看| 亚洲福利精品视频| 91精品高清| 精品九九九九| 成人免费毛片嘿嘿连载视频…| 一色桃子一区二区| 国产视频一区二区三| 亚洲线精品一区二区三区 | 国产精品午夜在线观看| 亚洲黄色片免费| 亚洲精品婷婷| 亚洲精品自在在线观看| 亚洲超碰在线观看| 欧洲亚洲女同hd| 午夜激情在线观看| 亚洲精品一线二线三线| 国产黄色免费视频| 一区二区三区在线观看视频| 亚洲第九十七页| 久久精品av麻豆的观看方式| 欧美久久久久久久久久久久久久| 五月国产精品| 亚洲aⅴ男人的天堂在线观看| 国产99在线| www.欧美精品一二三区| 四虎永久在线观看| 欧美精选一区二区| 日韩免费视频一区二区视频在线观看| 国产精品理论片| 亚洲天堂美女视频| 久久er99热精品一区二区| www.99热这里只有精品| 天天色综合色| 日韩av一级大片| 成人偷拍自拍| 成人黄色片网站| 欧洲av不卡| 午夜精品久久17c| 老司机99精品99| 亚洲欧美在线一区| 亚洲国产成人在线观看| 欧美日韩卡一卡二| 日韩中文字幕在线观看视频| 一区二区在线观看视频在线观看| 国产av自拍一区| av电影在线观看一区| 欧洲在线免费视频| 日韩在线一区二区三区| 农民人伦一区二区三区| 亚洲成人av| 亚洲欧美日韩在线综合| 国产不卡一二三区| 精品在线一区| 精品人人人人| 成人h在线播放| 精品国产亚洲一区二区在线观看| 国产ts一区二区| 欧美aaaaa性bbbbb小妇| 久久久视频在线| 在线观看的网站你懂的| 麻豆成人在线看| 亚洲成人三级| 永久免费毛片在线播放不卡| 三级理论午夜在线观看| 精品盗摄一区二区三区| www.热久久| 欧美一级在线免费| 国产麻豆免费视频| 在线不卡欧美精品一区二区三区| 中文字幕在线2019| 国产精品欧美经典| 中文字幕在线观看免费高清| 久久免费美女视频| 给我看免费高清在线观看| 99久久99久久久精品齐齐| 大尺度在线观看| gogogo免费视频观看亚洲一| 国产精品无码电影| 91在线视频播放地址| 亚洲欧美在线不卡| 91日韩精品一区| 性少妇bbw张开| 国产午夜精品一区二区三区嫩草 | 日产精品久久久一区二区福利 | 国产一区香蕉久久| 96sao精品免费视频观看| 92国产精品视频| 日本精品一区二区三区在线观看视频| 亚洲最大成人免费视频| 538任你躁精品视频网免费| 国产精品免费一区二区三区四区| 第四色在线一区二区| 久久亚洲一区二区| 精品国产一区二区三区香蕉沈先生| 色姑娘综合网| 久久久国产精品| 九九热只有这里有精品| 国产一区二区三区的电影| 人妻无码视频一区二区三区| 日本中文一区二区三区| 激情图片中文字幕| 国产凹凸在线观看一区二区| 国产美女视频免费观看下载软件| 91蜜桃婷婷狠狠久久综合9色| caopeng视频| 一区在线播放视频| 久久精品女人毛片国产| 欧美午夜宅男影院在线观看| 亚洲性生活大片| 精品国产亚洲在线| 欧美成人片在线| 久久精品国产视频| jizzjizz中国精品麻豆| 国产精品第2页| 136福利精品导航| 欧美日本韩国国产| 91精品国偷自产在线电影| 国产九九九九九| 老司机午夜精品| 少妇户外露出[11p]| 国产精品伦理在线| 日本少妇激情视频| 欧美日韩国产色站一区二区三区| 丰满熟妇人妻中文字幕| 在线视频日本亚洲性| 日韩伦理av| 国产精品高潮呻吟久久av无限| 一区二区亚洲视频| 深夜福利成人| 亚洲精品黄色| 国产欧美精品一二三| www国产亚洲精品久久麻豆| 999精品在线视频| 福利视频一区二区| av资源免费看| 色爱精品视频一区| 欧美成人黑人| 国产二区不卡| 亚洲成人日韩| 天美星空大象mv在线观看视频| 成人性生交大合| 亚洲一区电影在线观看| 亚洲18色成人| 亚洲va欧美va| 久久精品国产91精品亚洲 | 欧洲一区二区三区在线| 秋霞视频一区二区| 欧美成人性生活| 日韩色性视频| 亚洲狠狠婷婷综合久久久| 午夜亚洲性色视频| 无码国产精品一区二区免费式直播 | 国产一区二区播放| 欧美三级视频在线| 国产视频二区在线观看| 91高清免费在线观看| 久久365资源| 久青草视频在线播放| 国产精品自拍三区| 午夜激情福利网| 欧美肥妇毛茸茸| 91激情在线| 国产精品一区专区欧美日韩| 禁果av一区二区三区| 亚洲中文字幕无码中文字| 99视频精品在线| 国产精品老女人| 日韩成人在线网站| 欧美aa在线观看| 久久综合婷婷综合| 亚洲永久视频| 国产又爽又黄无码无遮挡在线观看| 午夜久久久久久久久 | 中文字幕亚洲无线码在线一区| 欧美第一视频| 日韩区国产区| 美女在线一区二区| av黄色免费在线观看| 欧美日韩国产一区| 怡红院在线播放| 国产精品初高中精品久久| 国产综合视频| av黄色一级片| 色噜噜夜夜夜综合网| 国产人成在线视频| 国产精品自拍视频| 91精品久久久久久久久久不卡| 久久久久亚洲av片无码v| 亚洲愉拍自拍另类高清精品| 欧美在线 | 亚洲| 欧洲成人午夜免费大片| 成人一区不卡| 三级网站免费看| 亚洲国产精品麻豆| 视频国产在线观看| 国产精品91免费在线| 欧美电影三区| 日本一区二区免费视频| 黑人极品videos精品欧美裸| 九色视频在线观看免费播放| 国产精品美女无圣光视频| 亚洲澳门在线| 一级国产黄色片| 欧美三级中文字| 在线观看中文字幕的网站| 黑人巨大精品欧美一区二区小视频| 久久久久久穴| 国产精品视频一区二区三| 欧美精品一区二区在线观看| 欧美男女交配| 国产人妻人伦精品| 91社区在线播放| 一级黄色小视频| 国模视频一区二区| 成人在线亚洲| 欧美xxxxx精品| 精品视频123区在线观看| 色呦呦呦在线观看| 欧洲一区二区在线观看| 国产麻豆欧美日韩一区| 久热这里只有精品6| 精品国产欧美一区二区五十路| 国产一区二区三区不卡av| 日韩一区二区三区不卡视频| 亚洲综合色自拍一区| 在线观看完整版免费| 久久精品二区| 国产精品一二三四| 自拍偷拍第八页| 欧美又大又粗又长|