精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

「安全說」基于ATT&CK提升安全檢測能力的開發(fā)實(shí)踐

安全 應(yīng)用安全
ATT&CK是一個基于黑客攻擊實(shí)戰(zhàn)結(jié)果建立的網(wǎng)絡(luò)攻擊戰(zhàn)術(shù)和技術(shù)的知識體系,它描述了網(wǎng)絡(luò)攻擊的行為模型,反映出整個攻擊周期的各個階段。

 

 

ATT&CK是一個基于黑客攻擊實(shí)戰(zhàn)結(jié)果建立的網(wǎng)絡(luò)攻擊戰(zhàn)術(shù)和技術(shù)的知識體系,它描述了網(wǎng)絡(luò)攻擊的行為模型,反映出整個攻擊周期的各個階段。

ATT&CK包含三個核心部分,即戰(zhàn)術(shù)、技術(shù)和過程(TTPs),戰(zhàn)術(shù)表示攻擊者的目標(biāo),技術(shù)表示攻擊者達(dá)成戰(zhàn)術(shù)目標(biāo)的方法與手段,過程顯示攻擊者如何執(zhí)行某項(xiàng)技術(shù)。今年7月,技術(shù)中新增了“子技術(shù)”概念,表示比技術(shù)低一級別、達(dá)成目標(biāo)的特定方法。

上圖的表格里共有12個戰(zhàn)術(shù)目標(biāo)、156項(xiàng)技術(shù)和272項(xiàng)子技術(shù)。隨著人工智能、機(jī)器學(xué)習(xí)等新技術(shù)的發(fā)展,ATT&CK會越來越龐雜。

 

這是著名的痛苦金字塔,每一層表示不同類型的攻擊指標(biāo)。它可以用來檢測攻擊活動與指標(biāo)之間的關(guān)系,以及拒絕這些指標(biāo)時給攻擊者帶來的痛苦程度。越接近金字塔尖,攻擊者的痛苦指數(shù)越大。

最頂層的TTPs反映了攻擊者的行為,調(diào)整TTPs需要付出很高的時間和金錢成本。當(dāng)我們在這一級別檢測和響應(yīng)時,就是在直接操作攻擊者的行為,而不是針對他們的工具。利用ATT&CK檢測攻擊者的行為習(xí)慣,迫使他們重新學(xué)習(xí)訓(xùn)練新的行為,能夠極大提高攻擊門檻。

 

總體來說,ATT&CK模型是在洛馬公司提出的KillChain模型的基礎(chǔ)上,構(gòu)建的一套更細(xì)粒度、更易共享的知識模型和框架。

從上圖可以看出,PRE-ATT&CK覆蓋了偵查跟蹤和武器構(gòu)建兩個階段。攻擊者進(jìn)行攻擊之前,必須先偵查網(wǎng)絡(luò),根據(jù)特定環(huán)境定制對應(yīng)的武器。Enterprise ATT&CK覆蓋了載荷投遞、漏洞利用、安裝植入、命令與控制和目標(biāo)達(dá)成五個階段,主要關(guān)注攻擊者怎樣入侵網(wǎng)絡(luò)及入侵后他們會做什么。

以往,業(yè)界關(guān)注較多的是邊界防護(hù),認(rèn)為只要在邊界部署防火墻就可以阻止攻擊者的進(jìn)入。但隨著物聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、云計(jì)算的發(fā)展,更進(jìn)一步打破了物理邊界的概念。我們需要監(jiān)控并檢測攻擊過程的整個生命周期,甚至假設(shè)攻擊者已經(jīng)入侵內(nèi)部網(wǎng)絡(luò)。

 

ATT&CK有哪些具體的應(yīng)用場景?我們可以怎樣更好地在各個場景中使用它呢?

第一個場景是攻擊模擬,可用于驗(yàn)證對特定攻擊的檢測能力。ATT&CK作為工具來創(chuàng)造攻擊場景,以測試和驗(yàn)證對通用攻擊技術(shù)的防御能力。

第二個是紅隊(duì)/滲透測試,用ATT&CK作為攻擊來設(shè)計(jì)紅隊(duì)計(jì)劃,以及在操作過程中避過安全監(jiān)控和防御措施。

第三個是威脅情報增強(qiáng),ATT&CK有助于從行為角度理解和記錄攻擊者的策略,防御者更容易獲取共有的威脅行為特征。

第四個是SOC成熟度評估,安全運(yùn)維中心是企業(yè)機(jī)構(gòu)的關(guān)鍵部門,需要持續(xù)監(jiān)控網(wǎng)絡(luò)威脅。ATT&CK可作為度量工具,確定SOC在入侵檢測、分析和響應(yīng)方面的有效性。

另外兩個場景是防護(hù)差距評估和行為分析開發(fā),下面來重點(diǎn)介紹一下。

 

在進(jìn)行安全建設(shè)或安全產(chǎn)品研發(fā)過程中,安全人會產(chǎn)生一些疑問:

現(xiàn)有的防御是否有效?

是否能檢測某一類特定的APT攻擊?

采集到的數(shù)據(jù)是否有用?

新購買的產(chǎn)品或開發(fā)的工具能力是否重疊,導(dǎo)致浪費(fèi)預(yù)算?

新產(chǎn)品是否有助于提高企業(yè)機(jī)構(gòu)的防御能力?

 

從安全運(yùn)營角度看,對企業(yè)機(jī)構(gòu)的網(wǎng)絡(luò)環(huán)境進(jìn)行威脅建模后,可根據(jù)現(xiàn)有的安全解決方案利用ATT&CK覆蓋評估、識別差距,再根據(jù)優(yōu)先級來彌補(bǔ)差距。

首先,ATT&CK能夠幫助更好地優(yōu)化防御方案,找出弱點(diǎn)或差距,確定需要什么產(chǎn)品或工具來補(bǔ)充方案。其次是增強(qiáng)對風(fēng)險的認(rèn)知,出現(xiàn)重大安全事件時(如勒索病毒),可以更清晰地知道當(dāng)前方案能否有效檢測和緩解風(fēng)險。最后,ATT&CK可幫助最大化有效利用預(yù)算,確定要購買的產(chǎn)品能否補(bǔ)充差距,并有效提升防御能力。

 

防護(hù)差距評估還可應(yīng)用于安全產(chǎn)品的開發(fā),利用ATT&CK評估產(chǎn)品防護(hù)能力的覆蓋范圍并識別差距,對差距進(jìn)行優(yōu)先級排序。

ATT&CK對每一項(xiàng)技術(shù)都提供檢測所需的數(shù)據(jù)源,確定產(chǎn)品能否獲取所需的數(shù)據(jù)源后,才能進(jìn)行檢測,接著再逐個解決差距。數(shù)據(jù)源是檢測的基礎(chǔ),它的覆蓋度決定了檢測能力的覆蓋度。

 

DeTTECT是一個評估數(shù)據(jù)源覆蓋的框架,能夠?qū)γ恳粋€數(shù)據(jù)源的質(zhì)量進(jìn)行打分。它可映射數(shù)據(jù)到ATT&CK Navigator,從而以直觀方式看到數(shù)據(jù)覆蓋熱力圖。

 

最后一個ATT&CK的使用場景是開發(fā)行為分析,通過分析攻擊者的行為進(jìn)行威脅檢測,與IOCs檢測有較大區(qū)別。

IOCs用來檢測已知威脅;需要人工搜索威脅的IOCs,比如威脅情報平臺;具有更低的誤報率,且更具針對性;同時數(shù)量非常龐大,各個廠家的威脅情報庫都是千萬級別的。

行為分析是行為驅(qū)動檢測,去發(fā)現(xiàn)滿足威脅行為的可疑操作。它并不能100%確定是否為威脅,相比IOCs存在更高的誤報率,但泛化性更強(qiáng),能夠檢測未知威脅。

 

Mitre的網(wǎng)絡(luò)行為分析庫(CAR)是一個基于攻擊模型的行為分析知識庫。它對每一個行為模型進(jìn)行了解釋,說明模型背后的想法,其中包含了行為模型能夠檢測的所有技術(shù)領(lǐng)域列表。

 

CAR利用偽代碼定義了數(shù)據(jù)模型,在產(chǎn)品實(shí)現(xiàn)過程中,提供了幾乎可以直接使用的偽代碼邏輯。它還給出了測試模型的方法,詳細(xì)的操作或命令觸發(fā)的相關(guān)行為,用來驗(yàn)證行為模型的有效性,涵蓋行為模型的分析、開發(fā)、驗(yàn)證完整閉環(huán)流程。

 

還有其他一些具有參考價值的行為分析庫,比如EQL也給出很多類CAR模型,包括偽代碼;Sigma可以通過行為規(guī)則生成ATT&CK Navigator熱力圖,直觀看到行為模型的覆蓋程度。

 

安博通在基于ATT&CK進(jìn)行產(chǎn)品研發(fā)時,有一些實(shí)踐體會。首先要利用好社區(qū)資源,緊密跟蹤其他組織發(fā)布的行為分析方法;其次根據(jù)攻擊者行為建立數(shù)據(jù)模型;第三步加強(qiáng)數(shù)據(jù)源的收集,不斷訓(xùn)練優(yōu)化模型以降低誤報率;最后在實(shí)際應(yīng)用場景中測試和增強(qiáng)模型。

 

經(jīng)過充分實(shí)踐,安博通自主研發(fā)了高級威脅檢測與響應(yīng)平臺,實(shí)現(xiàn)安全威脅的檢測、分析和自動響應(yīng)。

利用DNS、ICMP、HTTP隧道進(jìn)行隱蔽通信的行為;DGA域名、C&C、木馬、挖礦、數(shù)據(jù)泄露等外聯(lián)威脅;WEB攻擊、暴力破解、提權(quán)、憑證獲取、蠕蟲等橫向移動行為都逃不過平臺的檢測,實(shí)踐證明平臺能夠有效發(fā)現(xiàn)高級威脅和未知威脅。

 

ATT&CK的出現(xiàn)改變了我們對IP地址和域名等低級指標(biāo)的認(rèn)知,讓我們從行為視角來看待攻擊者和防御體系,建立了“知攻”通向“知防”的橋梁。防守方得以將攻擊事件轉(zhuǎn)化為針對性的對抗能力,ATT&CK作為對抗性科學(xué)被越來越多的安全人認(rèn)知并應(yīng)用。

舉報/反饋

責(zé)任編輯:武曉燕 來源: baidu
相關(guān)推薦

2022-06-30 09:36:12

ATT矩陣防御

2022-04-07 18:51:13

威脅檢測網(wǎng)絡(luò)安全

2020-08-12 11:41:05

ATT&CK網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2020-11-11 12:18:22

ATT&CK網(wǎng)絡(luò)攻擊安全威脅

2021-04-28 11:05:34

AI

2021-12-21 14:50:14

ATT&CK 框架網(wǎng)絡(luò)安全攻擊

2023-02-17 08:03:11

2022-01-10 06:43:27

ATT&CK網(wǎng)絡(luò)安全攻擊

2020-12-18 07:45:06

ATT&CK戰(zhàn)術(shù)日爆攻擊網(wǎng)絡(luò)安全

2014-06-17 09:31:34

2024-05-22 12:22:28

2020-04-02 11:00:54

ATT&CK攻擊安全軟件安全檢測

2023-02-15 08:20:03

2020-05-27 09:25:47

安全防御Windows

2022-04-18 13:54:45

ATT&CKEDR惡意軟件

2022-12-07 12:03:05

2023-06-27 07:12:52

2023-10-13 06:57:38

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號

日本少妇xxxx| 成人在线观看av| 成人午夜剧场视频网站| 奇米777日韩| 国产精品久久精品日日| 亚洲xxx大片| 国产无码精品在线观看| 蜜桃精品wwwmitaows| 欧美在线观看18| 欧美少妇在线观看| 婷婷亚洲一区二区三区| 日本视频一区二区| 久久露脸国产精品| 欧美日韩高清丝袜| 欧美影院精品| 在线一区二区三区四区| 国产一二三四区在线观看| 国产又粗又长视频| 亚洲激情黄色| 中文字幕亚洲二区| 日本一本在线视频| 香蕉视频亚洲一级| 一区二区三区四区高清精品免费观看| 精品日本一区二区| 国产又黄又粗又猛又爽| 99在线精品视频在线观看| 这里只有精品久久| 337p日本欧洲亚洲大胆张筱雨 | 中日韩美女免费视频网址在线观看| 中文字幕资源在线观看| 男人天堂视频在线观看| 日韩毛片在线免费观看| 欧美h视频在线| 丰满肉嫩西川结衣av| 日本一本高清视频| 在线中文字幕播放| 国产精品剧情在线亚洲| 久久er99热精品一区二区三区| 中文字幕+乱码+中文字幕明步| 婷婷激情综合| 一个人www欧美| 老司机免费视频| 日韩成人18| 欧美人妖巨大在线| 午夜免费一区二区| 欧美日韩国产观看视频| 亚洲一区二区三区四区五区中文| 亚洲综合欧美日韩| 第九色区av在线| 91免费国产在线观看| 高清一区二区三区视频| 国产又黄又大又爽| 麻豆视频观看网址久久| 国产成人一区二区三区小说| 特级西西444www大精品视频免费看| 欧美日韩国产综合网| 久久精品91久久久久久再现| 欧美日韩生活片| 成人aaaa| 国产亚洲福利一区| 在哪里可以看毛片| 最新精品国偷自产在线| 国产视频精品自拍| 好吊一区二区三区视频| 老牛影视av一区二区在线观看| 精品久久久久久久久久久久久久久| 亚洲高清视频免费| 久久久久毛片| 在线区一区二视频| 亚洲国产精品毛片av不卡在线| 多野结衣av一区| 亚洲福利视频一区二区| 日韩网站在线免费观看| 7777kkk亚洲综合欧美网站| 亚洲影院理伦片| 成人黄色大片网站| 98色花堂精品视频在线观看| 五月婷婷激情综合网| 可以在线看的av网站| 国产乱了高清露脸对白| 美女做暖暖视频免费在线观看全部网址91| 不卡一卡二卡三乱码免费网站| 91精品久久久久久蜜桃| 亚洲天堂自拍偷拍| 捆绑调教美女网站视频一区| 91久久久精品| 丰满大乳国产精品| 久久精品一区四区| 老司机av福利| 国产色播av在线| 一本色道久久综合亚洲91| 日本在线视频www| 欧美视频精品| 日韩久久免费av| 91av在线免费| 成人a'v在线播放| 欧美刺激性大交免费视频| 国产精品二区一区二区aⅴ| 亚洲一区日韩在线| 国产美女久久精品| 国产强伦人妻毛片| 337p粉嫩大胆噜噜噜噜噜91av| 五月婷婷一区| 中国av在线播放| 亚洲二区在线视频| 欧美牲交a欧美牲交| 久久三级毛片| 亚洲国产成人91精品| 最近中文字幕在线mv视频在线| 欧美激情欧美| 97精品视频在线播放| 国产一级精品毛片| 成人免费看的视频| 亚洲欧洲一区二区在线观看| 在线āv视频| 色噜噜狠狠一区二区三区果冻| 在线观看岛国av| 欧美一区二区三区红桃小说| 中文字幕日韩在线观看| 国产一级黄色av| 日韩电影免费在线| 国产伦精品一区二区三区在线 | 成人免费一区二区三区牛牛| 91久久精品一区二区三区| 国产伦精品一区二区三区妓女下载| 在线日韩网站| 另类国产ts人妖高潮视频| 色婷婷综合久久久久中文字幕1| 日韩女优一区二区| 蜜臀av一级做a爰片久久| 狠狠色综合色区| 影音先锋在线播放| 欧美视频在线观看一区二区| 天堂www中文在线资源| 五月天久久久| 国产成人免费av电影| 狠狠人妻久久久久久综合麻豆| 国产精品久久久久久久久果冻传媒| 日韩一级性生活片| 亚洲国产一区二区三区网站| 中文国产成人精品| 一级黄色在线观看| 97se亚洲国产综合自在线| 视色,视色影院,视色影库,视色网| 九九热线视频只有这里最精品| 精品1区2区在线观看| 天堂网av2018| 日韩精品亚洲专区| 精品在线一区| 国产三级伦理在线| 欧美成人在线直播| 劲爆欧美第一页| 国产美女娇喘av呻吟久久| 亚洲国产精品综合| 午夜日韩成人影院| 亚洲视频在线视频| www.欧美色| 99re热这里只有精品免费视频| 91动漫在线看| 亚洲一区二区三区四区电影| 欧美精品免费播放| 国产成a人亚洲精v品无码| 亚洲卡通欧美制服中文| 日韩va在线观看| 一本一道久久a久久精品蜜桃| 麻豆久久久久久久| 精品日韩欧美| 国产粉嫩在线观看| 日韩精品一区二区三区四区视频| 亚洲综合久久av一区二区三区| 久久国产精品99精品国产| 国产精品h视频| 国产精品视屏| 欧美性视频网站| 国产黄在线观看| 欧美日韩免费不卡视频一区二区三区| 久久人人爽人人爽人人片亚洲| 欧美精品韩国精品| 国产视频一区二区在线观看| 日韩肉感妇bbwbbwbbw| 手机在线电影一区| 91精品黄色| 国产美女精品写真福利视频| 亚洲欧美国产一区二区三区| 蜜臀尤物一区二区三区直播| 国产精品乱码一区二区三区软件| 涩多多在线观看| 亚洲黄色高清| 蜜桃传媒一区二区| 亚州精品国产| 欧美激情一级精品国产| 色猫av在线| 欧美日韩成人综合| 欧美国产精品一二三| 91丨porny丨首页| 国产美女18xxxx免费视频| 伊人青青综合网| 精品网站在线看| 欧美大片网站| 久久久久久国产精品| 你懂的在线观看视频网站| 欧美三级在线播放| 日本免费一二三区| 国产精品三级av| 亚洲美女高潮久久久| 天堂午夜影视日韩欧美一区二区| 欧美爱爱视频网站| 国产精品.www| 免费精品视频| 在线观看一区二区三区三州| 久久91在线| 国产日韩欧美在线看| 国产夫妻在线| 久久在精品线影院精品国产| 亚洲欧美日韩动漫| 日韩欧美在线网站| 中文字幕一区二区三区四区免费看| 一区二区在线观看免费| 美女脱光内衣内裤| 国产白丝网站精品污在线入口| 99久久激情视频| 国产精品激情| 亚洲在线播放电影| 亚洲精品国产动漫| 不卡一区二区三区四区五区| 亚洲综合av一区二区三区| 久久久久久国产精品久久| 免费观看在线午夜影视| 亚洲男人的天堂在线播放| 亚洲不卡免费视频| 精品视频一区二区不卡| 在线天堂中文字幕| 亚洲成人免费在线| 欧美国产日韩在线观看成人| 国产三级久久久| 蜜桃精品成人影片| 高清国产午夜精品久久久久久| 艹b视频在线观看| 久久精品九九| 男人亚洲天堂网| 色屁屁影院www国产高清麻豆| 久久激情综合网| 免费在线观看毛片网站| 国产欧美短视频| 可以在线看的av网站| 国产综合自拍| 51xx午夜影福利| 亚洲二区三区不卡| 亚洲一区三区视频在线观看| 红桃成人av在线播放| 欧美日韩一区二区视频在线| 国产在线播放精品| 国产一区二区无遮挡| 草草视频在线一区二区| 91精品免费视频| 亚洲老司机网| 成人精品视频久久久久| 日本免费在线一区| 国产精品入口福利| 日韩精品第二页| 91免费看国产| 国产一区二区三区免费在线| 成人在线一区二区| 国产精品亚洲综合在线观看 | 91九色综合| 国产精品久久久久久久app| 日本综合久久| 国产精品人成电影| 四虎精品在线观看| 91香蕉亚洲精品| 99久久人爽人人添人人澡 | 中文字幕久久久| 在线视频二区| 亚洲欧美日韩国产中文专区| 免费在线性爱视频| 伊人久久综合97精品| 国产粉嫩一区二区三区在线观看| 亚洲性日韩精品一区二区| 国产尤物视频在线| 日韩在线国产精品| 18videosex性欧美麻豆| 国产+人+亚洲| 午夜无码国产理论在线| 91精品国产自产在线老师啪| 日韩影片在线观看| 久久久人人爽| 色135综合网| 一区2区3区在线看| 好吊日免费视频| 国产亚洲自拍一区| 国产色无码精品视频国产| 亚洲一区二区不卡免费| 中文在线第一页| 91精品一区二区三区在线观看| 亚洲女同志亚洲女同女播放| 日韩电影中文字幕在线| 中国日本在线视频中文字幕| 色综合久久天天综线观看| www.成人爱| 91久久久久久国产精品| 青青草原在线亚洲| 亚洲欧美综合一区| 国一区二区在线观看| 日韩欧美xxxx| 国产成人亚洲综合a∨婷婷图片| 中出视频在线观看| 综合欧美一区二区三区| 中文字幕视频网站| 制服丝袜亚洲精品中文字幕| 午夜小视频在线播放| 精品国偷自产在线视频99| 9999在线视频| 成人精品视频在线| 免费不卡中文字幕在线| www婷婷av久久久影片| 丝袜脚交一区二区| 一级黄色免费视频| 国产精品情趣视频| 精品人妻一区二区三区免费看| 日韩一级免费一区| lutube成人福利在线观看| 久久久免费在线观看| 亚洲精品乱码日韩| 麻豆精品传媒视频| 欧美精品三级| 91 在线视频观看| 国产亚洲自拍一区| 黄网在线观看视频| 欧美不卡激情三级在线观看| 午夜免费视频在线国产| 欧美孕妇性xx| 国产精品丝袜在线播放| 国产三级中文字幕| 蜜桃一区二区三区在线| 日本黄色网址大全| 香港成人在线视频| 黄片毛片在线看| 中文字幕精品www乱入免费视频| 亚洲七七久久综合桃花剧情介绍| 国产精品久久久| 国产精品香蕉| 久久久天堂国产精品| 国产综合久久久久影院| 久久久久亚洲AV成人无在| 亚洲一区二区美女| 国产高清视频免费| 久热国产精品视频| 色综合.com| 日韩欧美视频第二区| 久久午夜精品一区二区| 国产精品揄拍100视频| 亚洲1区2区3区视频| 亚洲h视频在线观看| 欧美激情亚洲国产| 亚洲国产视频二区| 欧美一区二区三区免费观看| 美女又爽又黄免费视频| 欧美精品aⅴ在线视频| 日本亚洲精品| 国产欧美精品xxxx另类| 日韩电影在线视频| 无限资源日本好片| 国产精品美女久久久久久久久| 在线免费观看一区二区| 色噜噜狠狠色综合网图区| 精品自拍视频| 日韩 欧美 自拍| 国产成人激情av| 国产在线视频你懂的| 日韩av网站导航| 久久久一本精品| 亚洲精品久久区二区三区蜜桃臀| 麻豆成人在线观看| 亚洲av无码一区二区三区在线| 欧美一区二区三区精品| 日韩经典av| 精品在线不卡| 久久五月激情| 殴美一级黄色片| 日韩欧美色综合| 九色porny视频在线观看| 免费成人深夜夜行视频| 日日摸夜夜添夜夜添精品视频| 手机看片国产日韩| 日韩小视频在线观看专区| 久久青青色综合| 九九99久久| 美女脱光内衣内裤视频久久影院| 成人免费视频网站入口::| 亚洲精品一线二线三线无人区| 日韩电影免费看| 一区二区三区av在线| 国产成人av电影在线观看| 永久免费无码av网站在线观看| 最新国产精品拍自在线播放| 亚洲一区二区三区中文字幕在线观看 | 欧美日韩国产大片| 又色又爽又黄无遮挡的免费视频| 亚洲天堂av高清| 精品一区二区三区四区五区|