精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

助力MITRE ATT&CK框架應(yīng)用落地的十種免費(fèi)工具

安全 應(yīng)用安全
這是一個(gè)由Vulcan Cyber的研究團(tuán)隊(duì)創(chuàng)建的網(wǎng)站,用于展示一個(gè)正在進(jìn)行的攻擊研究項(xiàng)目,可以將記錄的CVE映射到MITRE ATT&CK矩陣中的相關(guān)戰(zhàn)術(shù)和技術(shù)。目前,該網(wǎng)站還處于測試階段,將會(huì)不斷更新,以納入并記錄更多的新CVE。

ATT&CK框架公開發(fā)布于2015年,從最初的一個(gè)內(nèi)部人員分享的Excel電子表格工具,到如今已經(jīng)發(fā)展成為威脅活動(dòng)、技術(shù)和模型的全球知識(shí)庫,成為在企業(yè)、政府和安全廠商中廣為流行的安全工具。ATT&CK框架提供了關(guān)于在野網(wǎng)絡(luò)攻擊活動(dòng)最全面及時(shí)的社區(qū)知識(shí)集合,這有助于企業(yè)劃分安全威脅的優(yōu)先級(jí),并用于評估安全方法、產(chǎn)品和服務(wù)。

不過研究人員發(fā)現(xiàn),ATT&CK框架的應(yīng)用潛力目前還沒有得到充分挖掘,其應(yīng)用推廣中面臨的主要挑戰(zhàn)包括:

缺乏安全工具支持,難以實(shí)現(xiàn)互操作性

框架部署的成熟度不夠,難以實(shí)現(xiàn)自動(dòng)化

為了幫助使用者應(yīng)對上述挑戰(zhàn),本文收集整理了一些有助于MITRE ATT&CK知識(shí)庫應(yīng)用落地的免費(fèi)工具和資源。

1.Getting Started with ATT&CK

《ATT&CK實(shí)踐指南》白皮書

這本免費(fèi)的電子書將一系列博客文章中的威脅情報(bào)、檢測和分析、對手模擬和紅隊(duì)、評估和工程等內(nèi)容整合到一個(gè)單一的、方便的工具集中。這樣將有助于安全威脅分析師如何更好地使用ATT&CK。本書收集了大量真實(shí)用例的共享內(nèi)容,并將這些內(nèi)容分成不同的級(jí)別:

級(jí)別1適用于剛起步但可能沒有太多資源的分析師;

級(jí)別2適用于開始成熟的中級(jí)安全團(tuán)隊(duì);

級(jí)別3則適合更先進(jìn)的網(wǎng)絡(luò)安全團(tuán)隊(duì)。

圖片

傳送門

??https://www.mitre.org/sites/default/files/2021-11/getting-started-with-attack-october-2019.pdf??

2.CALDERA

CALDERA是一個(gè)由python語言編寫的紅藍(lán)對抗工具(攻擊模擬工具)。它是MITRE公司發(fā)起的一個(gè)研究項(xiàng)目,該工具的攻擊流程是建立在ATT&CK攻擊行為模型和知識(shí)庫之上的,能夠較真實(shí)地APT攻擊行為模式。

通過CALDERA工具,安全紅隊(duì)可以提前手動(dòng)模擬并設(shè)定好攻擊流程,并以此進(jìn)行自動(dòng)化攻擊和事件響應(yīng)演練。同樣,安全藍(lán)隊(duì)也可以利用該工具,根據(jù)相應(yīng)的威脅開展模擬應(yīng)對。

該工具主要由兩個(gè)組件組成:

核心系統(tǒng)。由相關(guān)存儲(chǔ)庫中可用的內(nèi)容組成,主要包括一個(gè)帶有REST API和web界面的異步命令控制(C2)服務(wù)器。

插件。這些插件可以擴(kuò)展核心系統(tǒng)功能,包括代理、報(bào)告、TTP集合等。

圖片

傳送門

??https://www.mitre.org/sites/default/files/2021-11/getting-started-with-attack-october-2019.pdf??

3.Best Practices for MITRE ATT&CK Mapping

《MITRE ATT&CK映射的最佳實(shí)踐指南》白皮書

由于ATT&CK框架的應(yīng)用潛力并沒有得到充分挖掘,美國網(wǎng)絡(luò)與基礎(chǔ)設(shè)施安全局(CISA)和國土安全系統(tǒng)工程與發(fā)展研究所(HSSEDI)共同制定了一份《MITRE ATT&CK映射的最佳實(shí)踐指南》,旨在幫助網(wǎng)絡(luò)威脅分析師將攻擊者的TTP(技術(shù)、工具和程序)映射到相關(guān)的ATT&CK技術(shù),以提高防御者主動(dòng)檢測對手行為和共享行為情報(bào)的能力。

圖片

傳送門

??https://www.mitre.org/sites/default/files/2021-11/getting-started-with-attack-october-2019.pdf??

4.CASCADE

CASCADE也是MITRE公司發(fā)起的一個(gè)研究項(xiàng)目,旨在將“安全藍(lán)隊(duì)”團(tuán)隊(duì)執(zhí)行的大部分調(diào)查工作自動(dòng)化,以確定使用主機(jī)數(shù)據(jù)的網(wǎng)絡(luò)上存在的可疑行為的范圍和惡意程度。

CASCADE原型應(yīng)用具有處理用戶身份驗(yàn)證、運(yùn)行分析和執(zhí)行調(diào)查的能力,可以對存儲(chǔ)在Splunk/ElasticSearch中的數(shù)據(jù)進(jìn)行分析,以生成警報(bào)。警報(bào)會(huì)觸發(fā)一個(gè)遞歸調(diào)查過程,其中幾個(gè)后續(xù)查詢會(huì)收集相關(guān)事件。應(yīng)用會(huì)自動(dòng)生成這些事件的圖形,顯示它們之間的關(guān)系,并用ATT&CK的信息標(biāo)記該圖形。

圖片

傳送門

??https://www.mitre.org/sites/default/files/2021-11/getting-started-with-attack-october-2019.pdf??

5.Metta

Metta是一款對抗性模擬工具,它是由多個(gè)內(nèi)部項(xiàng)目產(chǎn)生的。Metta使用Redis/Celery、python和VirtualBox進(jìn)行攻擊行為模擬,這樣用戶就可以測試基于主機(jī)的安全系統(tǒng)。另外用戶還能測試其他基于網(wǎng)絡(luò)的安全檢測和控制,具體過程取決于使用者的設(shè)置方式。Metta能夠在Microsoft Windows、MacOS和Linux等多個(gè)操作系統(tǒng)終端上運(yùn)行。

圖片

傳送門

??https://github.com/uber-common/metta??

6.Sandbox Scryer

Sandbox Scryer是一款功能強(qiáng)大的開源威脅情報(bào)工具,該工具可以根據(jù)公開的沙箱輸出信息生成威脅搜索和情報(bào)數(shù)據(jù),并允許安全研究人員將海量威脅樣本發(fā)送給沙箱,以構(gòu)建可以跟MITRE ATT&CK Framework一起使用的技術(shù)文檔。Sandbox Scryer提供了大規(guī)模用例解決方案,該工具適用于對利用沙盒輸出威脅情報(bào)感興趣的威脅分析人員。

值得一提的是,當(dāng)前版本的Sandbox Scryer使用了多種惡意軟件分析服務(wù)的數(shù)據(jù)信息,可以幫助分析人員加快和提升威脅搜索的能力。

圖片

傳送門

??https://github.com/PayloadSecurity/Sandbox_Scryer??

7.Finding Cyber Threats with ATT&CK-Based Analytics

《使用基于ATT&CK的分析發(fā)現(xiàn)網(wǎng)絡(luò)威脅》白皮書

該白皮書提出了一種使用MITRE ATT&CK框架的新方法——通過基于行為的威脅模型來識(shí)別相關(guān)的防御傳感器(defensive sensor),并使用攻擊仿真來構(gòu)建、測試和改進(jìn)基于行為的分析檢測能力。該方法可以通過防御差距分析、端點(diǎn)安全性評估、針對特定環(huán)境優(yōu)化行為分析,以及使用紅隊(duì)模擬等多種手段,增強(qiáng)企業(yè)的網(wǎng)絡(luò)安全性。

圖片

傳送門

??https://www.mitre.org/sites/default/files/2021-11/16-3713-finding-cyber-threats-with-attack-based-analytics.pdf??

8.Atomic Red Team

Atomic Red Team是一個(gè)由Red Canary主導(dǎo)的開源項(xiàng)目,它提供了和ATT&CK一致的紅隊(duì)測試內(nèi)容,可以用來測試現(xiàn)有的威脅分析方法。安全團(tuán)隊(duì)可以使用Atomic Red Team快速、可移植和可重復(fù)地測試他們的系統(tǒng)應(yīng)用環(huán)境。用戶可以直接通過命令行執(zhí)行測試,無需安裝運(yùn)行軟件。

圖片

傳送門

??https://github.com/redcanaryco/atomic-red-team??

9.Red Team Automation(RTA)

Red Team Automation是一組有38個(gè)腳本支持的可執(zhí)行文件,可生成與ATT&CK框架中的技術(shù)相對應(yīng)的安全組件,旨在允許安全藍(lán)隊(duì)測試他們對惡意間諜技術(shù)的檢測能力。截至目前,Red Team Automation提供50多種由ATT&CK技術(shù)支持的組件,這個(gè)數(shù)量將來還會(huì)進(jìn)一步增加。Red Team Automation支持Microsoft Windows操作系統(tǒng),并且使用python進(jìn)行編碼,另外它還可以執(zhí)行反取證操作,進(jìn)行惡意傳播、繞過UAC等模擬攻擊。

圖片

傳送門

??https://github.com/endgameinc/RTA??

10.Mapping CVEs to MITRE ATT&CK網(wǎng)站

這是一個(gè)由Vulcan Cyber的研究團(tuán)隊(duì)創(chuàng)建的網(wǎng)站,用于展示一個(gè)正在進(jìn)行的攻擊研究項(xiàng)目,可以將記錄的CVE映射到MITRE ATT&CK矩陣中的相關(guān)戰(zhàn)術(shù)和技術(shù)。目前,該網(wǎng)站還處于測試階段,將會(huì)不斷更新,以納入并記錄更多的新CVE。用戶可以根據(jù)特定的技術(shù)需要搜索CVE,也可以通過特定的CVE搜索與之匹配的ATT&CK戰(zhàn)術(shù)和技術(shù)。

圖片

傳送門

??https://mitremapper.voyager18.io/??

責(zé)任編輯:武曉燕 來源: 安全牛
相關(guān)推薦

2021-12-21 14:50:14

ATT&CK 框架網(wǎng)絡(luò)安全攻擊

2020-08-12 11:41:05

ATT&CK網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2020-11-11 12:18:22

ATT&CK網(wǎng)絡(luò)攻擊安全威脅

2022-01-10 06:43:27

ATT&CK網(wǎng)絡(luò)安全攻擊

2022-04-07 18:51:13

威脅檢測網(wǎng)絡(luò)安全

2020-12-18 07:45:06

ATT&CK戰(zhàn)術(shù)日爆攻擊網(wǎng)絡(luò)安全

2021-04-28 11:05:34

AI

2022-06-30 09:36:12

ATT矩陣防御

2020-04-02 11:00:54

ATT&CK攻擊安全軟件安全檢測

2024-05-22 12:22:28

2020-10-23 13:46:45

ATT安全能力

2022-04-18 13:54:45

ATT&CKEDR惡意軟件

2023-02-15 08:20:03

2022-05-08 18:48:05

技術(shù)ATT&CK驗(yàn)證

2021-04-28 17:54:21

EDR安全解決方案

2021-03-22 08:00:00

PHP開發(fā)框架

2020-05-27 09:25:47

安全防御Windows

2025-04-25 07:10:00

GenAIAI工具人工智能

2024-09-02 10:07:52

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

97精品久久久中文字幕免费| 亚洲成色www8888| 黄色一级视频播放| 蜜臀久久99精品久久久| 久久最新视频| 久久精品成人欧美大片| 免费不卡的av| 国产精品久久久久久吹潮| 一区二区免费在线| 色999日韩自偷自拍美女| 99久久久国产精品无码网爆| 久久成人精品| 欧美疯狂xxxx大交乱88av| 国产中年熟女高潮大集合| 蜜桃在线一区| 欧美日韩一区成人| 国产成人在线免费看| 在线观看二区| 久久婷婷成人综合色| 亚洲free性xxxx护士hd| 中文字幕xxxx| 日韩一区二区免费看| 日韩有码片在线观看| 久久精品一区二区免费播放 | 一区二区三区四区中文字幕| 欧美中日韩免费视频| 欧美 中文字幕| 韩日精品视频一区| 国产精品十八以下禁看| 中文字字幕在线中文| 亚洲小说欧美另类社区| 久热精品视频在线免费观看| 亚洲ⅴ国产v天堂a无码二区| 另类ts人妖一区二区三区| 日韩欧美色综合网站| 亚洲综合av在线播放| gogo亚洲高清大胆美女人体| 午夜精品久久一牛影视| 国产乱淫av片杨贵妃| www国产在线观看 | 性欧美精品一区二区三区在线播放 | 欧美一区二区三区成人| 亚洲天堂2018av| 亚洲www免费| 一本色道久久综合狠狠躁的推荐| www.av片| 国产高潮在线| 黑人巨大精品欧美一区二区一视频 | 成人免费看片网址| www.97av| 成人一区二区在线观看| 国产精品对白刺激久久久| 性生交生活影碟片| 国产成人一区二区精品非洲| 亚洲专区国产精品| 精品国产伦一区二区三区| 精品一区二区三区在线观看| 国产色婷婷国产综合在线理论片a| 一级久久久久久| 青青草97国产精品免费观看无弹窗版 | 男女做暖暖视频| 亚洲欧美综合国产精品一区| 欧美成人性生活| 精国产品一区二区三区a片| 国产精品www.| 欧美一级大胆视频| 婷婷激情五月综合| 久久福利视频一区二区| 91探花福利精品国产自产在线| 国产精品无码AV| 粉嫩久久99精品久久久久久夜| 国产精品高清一区二区三区| 神马一区二区三区| 国产婷婷精品av在线| 亚洲电影免费| 污污的视频在线观看| 午夜久久久久久久久久一区二区| 亚洲熟女乱色一区二区三区 | 亚洲精品免费av| 亚洲黄色片视频| va亚洲va日韩不卡在线观看| 人禽交欧美网站免费| 色三级在线观看| 亚洲一区免费视频| avav在线看| 国产精品**亚洲精品| 亚洲第一福利在线观看| 美女100%露胸无遮挡| 亚洲国产精品日韩专区av有中文| 久久久久久国产精品美女| 精品国产午夜福利| 激情五月播播久久久精品| 精品国产一区二区三区久久久久久| 男人天堂资源在线| 亚洲精选一二三| 日韩精品一区二区三区不卡| 成人国产精品一区二区网站| 亚洲精品第一页| 日本成人精品视频| 国产精品久久久久毛片大屁完整版| 国产精品在线看| 五月婷婷六月激情| 亚洲欧美激情插| 日本女优爱爱视频| 国产精品三p一区二区| 在线一区二区日韩| 国产成人无码精品久久久久| 国产在线精品一区二区三区不卡| 鲁片一区二区三区| 污视频在线看网站| 欧美久久婷婷综合色| 日本黄色网址大全| 欧美日本一区二区视频在线观看 | 国产绿帽一区二区三区| 26uuu久久综合| 日韩小视频网站| 国内精品视频| 中文字幕日韩av电影| 日本中文字幕在线| 国产99久久久久| 免费成人深夜夜行网站视频| 国产高清不卡| 日韩成人av在线播放| 国产在线视频你懂的| 黄页网站大全一区二区| 一区二区精品在线观看| 影音成人av| 亚洲免费视频在线观看| 日韩黄色三级视频| 粉嫩嫩av羞羞动漫久久久| 亚洲精品天堂成人片av在线播放 | 秋霞在线观看一区二区三区| 日本三级一区| 亚洲国产欧美一区二区三区同亚洲 | 国产精品视频精品视频| 亚洲欧美综合在线观看| 亚洲福利一区二区三区| 国产无套精品一区二区三区| 欧美黄在线观看| 97av自拍| 黄色污污视频在线观看| 欧美va天堂va视频va在线| 激情小说中文字幕| 高清国产一区二区| 亚洲精品蜜桃久久久久久| 久久精品国产亚洲5555| 97精品一区二区三区| 四虎永久在线观看| 欧美日韩亚洲精品一区二区三区| 人妻丰满熟妇av无码久久洗澡 | 人妻一区二区三区免费| 午夜视频在线观看一区二区三区| 岛国av免费观看| 亚洲日本久久| 欧美一区二区三区四区在线观看地址| 亚洲精品福利电影| 亚洲图中文字幕| 在线视频你懂得| 中文字幕视频一区二区三区久| 亚洲美女爱爱视频| 亚洲综合专区| 国产青春久久久国产毛片| 免费h视频在线观看| 精品呦交小u女在线| 亚洲欧美日韩激情| 国产精品高潮呻吟久久| 手机在线免费毛片| 极品中文字幕一区| 欧美日韩免费精品| 日日夜夜一区| 国产+成+人+亚洲欧洲| 青青青手机在线视频观看| 欧美羞羞免费网站| 免费中文字幕在线| www成人在线观看| 三上悠亚在线一区二区| 国产精品第十页| 欧美日韩精品中文字幕一区二区| 日韩午夜视频在线| 久久免费国产精品1| 国产福利第一视频在线播放| 在线播放一区二区三区| 日韩精品久久久久久久| 中文字幕欧美国产| 一二三区视频在线观看| 久久精品午夜| av影院在线播放| 国产亚洲第一伦理第一区| 成人精品一区二区三区电影免费| 182在线视频观看| 色悠悠久久久久| 欧美 日韩 国产 成人 在线 91 | 激情 小说 亚洲 图片: 伦| 自由日本语亚洲人高潮| 久久久久久久久久久久久久久久av| 97精品国产综合久久久动漫日韩 | 日本污视频在线观看| 国产色91在线| 亚洲色图欧美日韩| 麻豆91精品视频| 人妻少妇精品无码专区二区| 色喇叭免费久久综合网| 久久综合九色99| 麻豆国产精品| 国产欧美精品一区二区三区-老狼 国产欧美精品一区二区三区介绍 国产欧美精品一区二区 | 国产99在线 | 亚洲| 成人毛片视频在线观看| 在线观看国产福利| 香蕉久久a毛片| 青青青在线观看视频| 日韩欧美精品| 欧美成人一区二区在线| 7777精品| 91久久久久久久久久久久久| 欧美成人资源| 国语自产精品视频在线看| 麻豆网站在线免费观看| 永久免费精品影视网站| 四虎影视精品成人| 精品国产123| 国内精品久久久久久久久久| 欧美天堂亚洲电影院在线播放| 日韩欧美三级视频| 亚洲一区在线观看视频| 91麻豆免费视频网站| 欧美激情在线免费观看| 成年人网站免费在线观看 | 亚洲无人区码一码二码三码的含义| 成人免费高清在线观看| 91亚洲一区二区| 久久超碰97中文字幕| 999精品视频在线| 天堂va蜜桃一区二区三区| 男女高潮又爽又黄又无遮挡| 欧美私人啪啪vps| 91网站在线观看免费| 自产国语精品视频| 69精品丰满人妻无码视频a片| 午夜欧美在线| 大桥未久一区二区三区| 亚洲午夜精品一区二区国产| 午夜在线视频免费观看| 亚洲精品国产首次亮相| 先锋影音男人资源| 伊人情人综合网| 日本福利视频在线观看| 欧美a级片一区| a级免费在线观看| 在线观看不卡| 国产av麻豆mag剧集| 亚洲在线观看| 999精品网站| 琪琪一区二区三区| 亚洲一级免费在线观看| 狠狠色丁香久久婷婷综| 久久精品一卡二卡| 风间由美一区二区三区在线观看| 挪威xxxx性hd极品| 99re热视频精品| 无码人妻aⅴ一区二区三区69岛| 日本一区二区综合亚洲| 神马久久精品综合| 亚洲国产精品人人做人人爽| 国产成人无码一区二区三区在线| 色综合天天综合| 亚洲天堂手机版| 欧美不卡激情三级在线观看| 网站黄在线观看| 国产一区二区三区在线| 男人天堂久久久| 欧美激情xxxxx| 久久电影tv| 成人性生交大片免费看小说| 成人av影音| 日本不卡一区二区三区在线观看| 91麻豆精品国产91久久久平台| 久久久久久久香蕉| 天堂在线亚洲视频| 麻豆精品国产传媒| 久久综合一区二区| 小向美奈子av| 狠狠做深爱婷婷久久综合一区| 91丨porny丨在线中文 | 久久午夜影视| 男人午夜视频在线观看| 99久久婷婷国产综合精品电影| 538精品视频| 亚洲一区av在线| 成年人晚上看的视频| 日韩欧美激情一区| 国产黄色片在线播放| 欧美第一页在线| 成人黄色毛片| 国产视频一区二区不卡| 999久久久亚洲| 欧美成人xxxxx| 高清国产午夜精品久久久久久| 欧美a在线播放| 午夜视频久久久久久| 国产情侣激情自拍| 国产一区二区三区毛片| 黄频免费在线观看| 亚洲va久久久噜噜噜| 欧美日韩国产在线观看网站| 欧美久久久久久久久久久久久| 久久99久久99精品免视看婷婷| 国产精品一区二区人妻喷水| 亚洲视频一区在线| 成人一级免费视频| 亚洲精品v欧美精品v日韩精品| 久草资源在线观看| 国产成人精品久久| 亚洲精品亚洲人成在线| www.亚洲成人网| 国产美女主播视频一区| 999久久久国产| 色狠狠一区二区三区香蕉| 黄色aaa毛片| 欧美另类69精品久久久久9999| 不卡亚洲精品| 日韩一本精品| 秋霞成人午夜伦在线观看| 亚洲国产无码精品| 欧美日韩亚洲91| 午夜小视频免费| 国内精品一区二区三区| 盗摄系列偷拍视频精品tp| 中文字幕の友人北条麻妃| 看片的网站亚洲| 国产探花在线视频| 51精品国自产在线| 久久国产精品一区| 亚洲qvod图片区电影| 亚洲精品一区二区在线看| 亚洲最大天堂网| 日韩美女啊v在线免费观看| 国产又粗又黄又爽| 久久久999国产精品| 亚洲精品tv| 中文字幕中文字幕在线中心一区| 另类的小说在线视频另类成人小视频在线 | 亚洲三级理论片| 国产丝袜视频在线观看| 久久亚洲精品一区二区| 日韩免费成人| 久草视频国产在线| 97se亚洲国产综合自在线| 欧美啪啪小视频| 亚洲欧美综合区自拍另类| 韩国成人在线| 亚洲午夜精品久久久久久浪潮| 美女尤物国产一区| 性色av无码久久一区二区三区| 日韩三级在线免费观看| 国产在线xxx| 久久久国产精品一区二区三区| 性欧美xxxx大乳国产app| 六月婷婷七月丁香| 欧美视频一区二区三区四区| 日本美女在线中文版| 97视频中文字幕| 亚洲欧美高清| 91视频免费看片| 欧美一级黄色大片| 国产夫妻在线播放| 手机看片福利永久国产日韩| 国内成人自拍视频| 国产精品16p| 亚洲区在线播放| 日日夜夜综合| 久久久亚洲精品无码| 国产日韩精品一区二区浪潮av| 91国偷自产中文字幕久久| 欧美大胆在线视频| 日本欧美高清| 色天使在线观看| 五月天亚洲精品| 在线观看的av| 精品久久久久久乱码天堂| 奇米影视一区二区三区小说| 中文字幕影音先锋| 亚洲欧美日韩一区在线| www.成人在线.com| 红桃av在线播放| 亚洲激情综合网| 久热av在线| 99视频在线免费观看| 日韩 欧美一区二区三区| 妺妺窝人体色www在线下载| 亚洲视频在线播放| 无码国模国产在线观看| 欧美综合在线观看视频| 一区二区在线观看免费| 国产玉足榨精视频在线观看| 国产精品夜夜夜一区二区三区尤| 久久在线精品| 在线看成人av| 超碰91人人草人人干| 精品国产日韩欧美| 国产成人av免费观看|