精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

ATT&CK框架面臨兩大挑戰(zhàn)

安全 應用安全
ATT&CK框架提供了關(guān)于野外網(wǎng)絡(luò)攻擊活動最全面及時的社區(qū)知識集合,這有助于企業(yè)劃分安全威脅的優(yōu)先級,并用于評估安全方法、產(chǎn)品和服務。

ATT&CK框架公開發(fā)布于2015年,從最初的一個內(nèi)部人員分享的Excel電子表格工具,到如今已經(jīng)發(fā)展成為威脅活動、技術(shù)和模型的全球知識庫,成為在企業(yè)、政府和安全廠商中廣為流行的安全工具。

[[351660]]

ATT&CK框架提供了關(guān)于野外網(wǎng)絡(luò)攻擊活動最全面及時的社區(qū)知識集合,這有助于企業(yè)劃分安全威脅的優(yōu)先級,并用于評估安全方法、產(chǎn)品和服務。

ATT&CK框架還經(jīng)常被諸如網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)之類的政府機構(gòu)用于有關(guān)威脅活動的警報和咨詢中。例如,最近FBI和CISA在一項應對俄羅斯政府資助的高級持續(xù)威脅(APT)的聯(lián)合網(wǎng)絡(luò)安全警報中使用了ATT&CK企業(yè)版框架(下圖)。

該警報說道:“請參閱ATT&CK for Enterprise框架以了解相關(guān)威脅參與者的策略和技術(shù)。”

8.0版本首次覆蓋完整“殺鏈”

在過去的五年中,ATT&CK有了長足的發(fā)展。上月底,Mitre發(fā)布了ATT&CK框架的8.0版,這是一個重大升級版本,將PRE-ATT&CK與ATT&CK進行了合并(編者:此前ATT&CK框架并未覆蓋完整的殺鏈),在針對企業(yè)的ATT&CK威脅模型中,增加了偵察和資源利用兩大對手戰(zhàn)術(shù),從而實現(xiàn)了對KillChain殺鏈完整生命周期的覆蓋。PRE-ATT&CK與ATT&CK框架的合并如下圖所示:

PRE-ATT&CK分為情報規(guī)劃、偵察和資源開發(fā)三大部分15個階段

PRE-ATT&CK框架最后兩個階段(啟動與入侵)與ATT&CK的第一階段(初始訪問)合并

Mitre ATT&CK首席網(wǎng)絡(luò)安全工程師Adam Pennington表示,新版本的ATT&CK類似于百科全書,描述了對手在入侵過程中所進行的超過160多種對手活動信息。

Pennington說,在過去的幾年中,Mitre的使用激增,因為它在整個安全社區(qū)中得到了越來越廣泛的采用,而且ATT&CK框架也在快速的迭代中變得日趨完善和全能。

他說:“從最初收錄的40種行為,到現(xiàn)在已經(jīng)超過160種,”他說。“最新版本涵蓋了過去忽視的領(lǐng)域,例如如移動設(shè)備和工業(yè)控制系統(tǒng),還有許多信息,使人們能夠知道如何阻止特定行為并自助處理。”

在上個月舉行的Forrester Security&Risk Global 2020虛擬會議上,F(xiàn)orrester Research高級分析師Brian Kime表示,從2018年初開始,ATT&CK成為最受歡迎的入侵框架。

他說:“ATT&CK之所以流行,是因為它可以幫助我們構(gòu)建彈性的安全體系結(jié)構(gòu),為我們提供一種對威脅進行建模的方法,這將使我們能夠進行檢測,并從包括端點在內(nèi)的整個IT環(huán)境采集正確的遙測信息。ATT&CK本身不是威脅情報,但它應該是威脅情報工作的重要工具。”

McAfee研究員兼云業(yè)務部門副總裁Sekhar Sarukkai表示,ATT&CK框架在短時間內(nèi)流行起來的原因還包括信任從企業(yè)內(nèi)部網(wǎng)絡(luò)向云端的轉(zhuǎn)移。

Sarukkai指出:“傳統(tǒng)的安全策略假設(shè)一切都將受到控制,但是新的現(xiàn)實是,由于云的存在,信任已經(jīng)完全開放。如今,沒有任何企業(yè)可以控制一切。第二,在新冠疫情肆虐的最近幾個月中,居家辦公需要一種分布式信任模型,這意味著安全團隊需要研究新的方法來保護其安全狀態(tài)。”

此外,ATT&CK框架還提供了一種將威脅活動和驅(qū)動模式聚類的方法。“對于一個SOC (安全運營中心)分析員來說,他看到的不是一個單一的事件,而是多個事件的組合,這有助于它們更好地理解威脅。”

從端點到云端

ATT&CK框架的流行以及云計算的快速普及,業(yè)界開始探討“MITRE ATT&CK作為云威脅調(diào)查的框架”。

邁克菲和加州大學伯克利分校的長期網(wǎng)絡(luò)安全中心(CLTC)共同編寫的報告發(fā)現(xiàn),有87%的調(diào)查受訪者認為采用ATT&CK云矩陣將提高組織的云安全性。與此同時,只有49%的受訪者對他們手里的安全產(chǎn)品檢測每個ATT&CK矩陣中的對手戰(zhàn)術(shù)和技術(shù)的能力感到高度自信。

Sarukkai表示,將云計算這個維度納入ATT&CK框架至關(guān)重要,因為如此多的威脅將穿越內(nèi)部網(wǎng)絡(luò)、端點設(shè)備和外部云服務的“孤島”。

盡管ATT&CK框架最初更側(cè)重于端點威脅,但Sarukkai表示,如今越來越常見的攻擊媒介是被攻擊者入侵的云管理賬戶。

他說:“如今攻擊通常是借助傳統(tǒng)的惡意軟件通過端點進行的,一旦獲取管理員賬號,端點就成了攻擊云的跳板。從設(shè)備到云這條路徑是當下網(wǎng)絡(luò)攻擊的一個發(fā)展方向。”

ATT&CK面臨兩大挑戰(zhàn)

CLTC的報告發(fā)現(xiàn),全球調(diào)查受訪者中有45%的人認為安全產(chǎn)品缺乏互操作性是ATT&CK框架面臨的最大挑戰(zhàn),而43%的受訪者認為將事件數(shù)據(jù)映射到戰(zhàn)術(shù)和技術(shù)上是一項挑戰(zhàn)。

ATT&CK面臨的兩大挑戰(zhàn)可以概括為:

  • 缺乏安全工具支持,難以實現(xiàn)互操作性
  • 框架部署的成熟度不夠,難以實現(xiàn)自動化

除了互操作性,該報告還發(fā)現(xiàn),只有39%的企業(yè)能夠?qū)碜栽啤⒕W(wǎng)絡(luò)和端點的事件關(guān)聯(lián)起來以調(diào)查威脅。

Pennington說:“數(shù)據(jù)表明,這是客戶所面臨的挑戰(zhàn)。83%的受訪者表示ATT&CK框架非常全面,但他們正在手動尋找將其中一些技術(shù)映射到其框架中的方法。另一方面,由于這些攻擊的本質(zhì)是跨部門的,問題變得棘手。從數(shù)據(jù)的角度來看,只有不到20%的客戶從運營層面完全采用了ATT&CK,因此,自動化也就無從談起。”

Pennington說,SOC團隊希望從端點、移動設(shè)備到網(wǎng)絡(luò)和云的各種安全產(chǎn)品提供的數(shù)據(jù)和可見性能夠在ATT&CK框架上進行標準化,在某種類型的儀表板上顯示,并提供給SIEM等其他產(chǎn)品。

Sarukkai說,“許多安全工具不支持ATT&CK。缺少合適工具的企業(yè)需要手動實現(xiàn),這意味著他們無法完全采用Mitre ATT&CK框架,因為會被實例淹沒。而且因為他們沒有有效的工具,所以這是最大的原因。”

Sarukkai說,很多企業(yè)希望使用ATT&CK來自動進行修復并減輕SOC分析師的工作量。但是,這要求ATT&CK的實施達到一定的成熟度(上圖),但報告顯示只有19%的受訪者達到了應有的成熟度水平。

更大的挑戰(zhàn)是人們不知所措(成熟度不夠)。“企業(yè)版ATT&CK框架包含了156種高級行為。企業(yè)如果想一下子搞明白這156種行為的對策,肯定會頭昏腦脹。”Kime指出:“過去一年,我們試圖釋放大量培訓資源,例如如何開始使用,如何確定優(yōu)先次序,并計劃在將來發(fā)布更多的免費培訓。”

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文    

 

責任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2021-12-21 14:50:14

ATT&CK 框架網(wǎng)絡(luò)安全攻擊

2020-08-12 11:41:05

ATT&CK網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2022-06-30 09:36:12

ATT矩陣防御

2022-01-10 06:43:27

ATT&CK網(wǎng)絡(luò)安全攻擊

2020-12-18 07:45:06

ATT&CK戰(zhàn)術(shù)日爆攻擊網(wǎng)絡(luò)安全

2020-04-02 11:00:54

ATT&CK攻擊安全軟件安全檢測

2022-02-24 08:00:00

API混合云數(shù)據(jù)

2022-12-07 12:03:05

2020-10-15 14:11:18

安全和隱私

2023-02-15 08:20:03

2020-10-23 13:46:45

ATT安全能力

2024-05-22 12:22:28

2021-05-27 19:38:58

智能家居物聯(lián)網(wǎng)IOT

2022-04-07 18:51:13

威脅檢測網(wǎng)絡(luò)安全

2020-05-27 09:25:47

安全防御Windows

2021-04-28 11:05:34

AI

2022-04-18 13:54:45

ATT&CKEDR惡意軟件

2022-05-08 18:48:05

技術(shù)ATT&CK驗證

2015-07-03 11:39:16

物聯(lián)網(wǎng)挑戰(zhàn)
點贊
收藏

51CTO技術(shù)棧公眾號

麻豆影视在线| 五月婷婷六月婷婷| 日本欧美韩国国产| 在线国产电影不卡| 欧美极品少妇无套实战| 精品视频二区| 国产精品香蕉一区二区三区| 国内精品久久久| 亚洲天堂av中文字幕| 青草伊人久久| 色综合久久88色综合天天 | 国产精品色综合| 最新国产拍偷乱拍精品 | 国产欧美亚洲日本| 中文字幕一区二区在线视频| 在线免费高清一区二区三区| 综合欧美国产视频二区| 91传媒理伦片在线观看| 91精品国产色综合久久不卡粉嫩| 偷窥少妇高潮呻吟av久久免费| 亚洲人成影视在线观看| 青青草视频免费在线观看| 国产美女视频一区| 国产精品极品美女粉嫩高清在线| 久久精品国产亚洲av无码娇色| 成人免费电影网址| 日韩乱码在线视频| 美女久久久久久久久| 在线不卡一区| 欧美日韩激情一区二区| 99精品人妻少妇一区二区| 日本中文字幕中出在线| 亚洲视频一区二区在线| 偷拍视频一区二区| 国产一区二区三区不卡在线| 99这里只有久久精品视频| 91亚洲精品丁香在线观看| 亚洲国产无线乱码在线观看 | 97久久久久久| 欧美三级黄色大片| 国产精品久久观看| 综合网中文字幕| 国产传媒国产传媒| 精品在线91| 精品在线观看国产| 亚洲熟妇无码av| 男男gay无套免费视频欧美| 精品中文视频在线| 中文精品在线观看| 一区二区三区四区在线看| 亚洲精品丝袜日韩| 亚洲av片不卡无码久久| 亚洲丝袜美腿一区| 亚洲人成网在线播放| xxxxx在线观看| 免费看日本一区二区| 亚洲欧美国产精品久久久久久久| 国产网站无遮挡| 蜜桃一区二区三区| 在线一区二区日韩| 三级黄色片在线观看| 色999日韩| 精品国产一区av| 午夜免费激情视频| 亚洲国产专区校园欧美| 97视频免费观看| 波多野结衣激情视频| 美女视频网站久久| 99r国产精品视频| 蜜桃91麻豆精品一二三区| av一区二区久久| 欧美精品成人一区二区在线观看| 国产美女性感在线观看懂色av| 国产日产欧美一区二区视频| 一区二区不卡在线| 欧美草逼视频| 欧美视频一二三| 美女一区二区三区视频| 精品久久亚洲| 亚洲加勒比久久88色综合| av网站免费在线看| 91精品高清| 7777精品久久久久久| 在线免费一区二区| 国产精品一区二区免费不卡| 欧美激情www| 丝袜美腿美女被狂躁在线观看| 亚洲精品国产第一综合99久久 | 永久免费看片直接| 亚洲精品系列| 国产欧美精品一区二区| 日韩在线观看视频网站| 国产欧美一区二区三区鸳鸯浴| 咪咪色在线视频| 激情国产在线| 91精品国产黑色紧身裤美女| 鲁大师私人影院在线观看| 国产精品福利在线观看播放| 97在线视频免费观看| 亚洲天堂狠狠干| 99re这里只有精品首页| 日韩视频在线观看视频| 亚洲福利影院| 日韩午夜激情av| 美国黄色特级片| 亚洲经典自拍| 51精品国产人成在线观看| 欧美美乳在线| 亚洲一区在线看| 亚洲第一狼人区| 夜夜春成人影院| 久久频这里精品99香蕉| 国产孕妇孕交大片孕| 久久亚洲综合色一区二区三区 | 美女黄色成人网| 91文字幕巨乱亚洲香蕉| 婷婷成人激情| 在线免费观看一区| 在线观看国产免费视频| 欧美午夜不卡影院在线观看完整版免费| 欧美孕妇与黑人孕交| 亚洲精品综合网| 最新国产精品久久精品| 91热这里只有精品| 亚州综合一区| 97久久国产精品| 亚洲欧美激情另类| 亚洲激情欧美激情| 亚洲激情在线看| 欧美一级精品| 国产精品av电影| 日韩电影网址| 婷婷丁香激情综合| 波多野结衣加勒比| 欧美日韩一区二区国产| 99久久精品免费看国产一区二区三区| 97视频在线观看网站| 色婷婷av一区二区三区软件 | 亚洲精品国产高清久久伦理二区| 波多野结衣xxxx| 欧美日韩激情| 国产精品电影一区| jizz在线观看中文| 欧美系列亚洲系列| 我不卡一区二区| 免费成人美女在线观看| 一本久久a久久精品vr综合| av在线播放一区| 中文字幕精品在线视频| 亚洲视频在线观看一区二区| 国产精品另类一区| 日本77777| 伊人久久大香线| 7777奇米亚洲综合久久| 色www永久免费视频首页在线 | 精品视频一二三| 欧美色倩网站大全免费| 欧美自拍偷拍网| 韩国三级电影一区二区| 日本道在线视频| 成人激情自拍| 91av在线国产| 第一福利在线| 555www色欧美视频| 久久久久亚洲av无码专区| 成人av网在线| 黄色一级免费大片| 亚州av乱码久久精品蜜桃| 97se国产在线视频| av资源新版天堂在线| 亚洲天堂免费在线| 国产一区二区在线视频聊天| 一区二区三区四区不卡在线 | 2021国产精品视频| 国产美女性感在线观看懂色av| 欧美伦理视频网站| 国产性一乱一性一伧一色| 91亚洲永久精品| 欧美婷婷精品激情| 午夜天堂精品久久久久| 精品无人区一区二区三区竹菊| 欧美日韩精品免费观看视完整| 色偷偷亚洲男人天堂| 精品人妻一区二区三区麻豆91| 精品美女国产在线| 少妇高潮在线观看| av电影在线观看一区| 天堂网在线免费观看| 好看的日韩av电影| 亚洲精品一区二区毛豆| 日韩在线观看一区二区三区| 欧美综合在线观看| av在线网址观看| 亚洲欧美日韩精品| 国产ts变态重口人妖hd| 欧美午夜女人视频在线| 美女视频久久久| www国产成人| 国产黄色一区二区三区| 日韩av午夜在线观看| 日韩人妻无码精品久久久不卡| 日韩欧美1区| 欧美韩国日本精品一区二区三区| 国产一区二区| 国产精品一区二区三区免费视频| 91丝袜在线| 久久成人亚洲精品| 国产69精品久久app免费版| 亚洲成人精品av| 97超碰国产在线| 欧洲一区在线观看| 日韩久久中文字幕| 亚洲国产sm捆绑调教视频| 少妇视频一区二区| 欧美极品少妇xxxxⅹ高跟鞋| 日本丰满少妇裸体自慰| 国产精品羞羞答答xxdd| 亚洲精品第三页| 蜜臀精品一区二区三区在线观看 | 国产精品一区二区视频| 91插插插插插插插插| 亚洲制服少妇| 蜜桃传媒一区二区三区| 国内精品美女在线观看| 亚洲成人动漫在线| 午夜影院欧美| 亚洲一区高清| 日韩片欧美片| 视频一区二区在线| 国产精品中文字幕亚洲欧美| 久久综合九色综合久99| 国产亚洲成av人片在线观黄桃| 亚洲aⅴ日韩av电影在线观看 | 国产一区二区三区色淫影院| 免费一级欧美在线大片| 成人写真视频福利网| 成人一区视频| 国产精品久久久久久久久久久久 | x88av在线| 国产三级一区二区| 欧美做受高潮6| 久久精品视频免费| 性欧美精品男男| 欧美激情在线观看视频免费| 久久久视频6r| 亚洲国产成人一区二区三区| 国产精品美女高潮无套| 欧美国产欧美综合| 污污视频网站在线免费观看| 国产精品久久久久久一区二区三区 | 日韩欧美久久| 成人做爰66片免费看网站| 大桥未久女教师av一区二区| 福利视频久久| 午夜精品福利影院| 欧美一级片免费观看| 精品国产中文字幕第一页| 香蕉久久夜色| 99国产精品一区二区| 久久天天东北熟女毛茸茸| 欧美欧美全黄| 成人中文字幕在线播放| 日韩高清在线不卡| 在线播放免费视频| 国产不卡视频一区二区三区| av2014天堂网| 国产天堂亚洲国产碰碰| 黄色精品视频在线观看| 亚洲一区二区三区四区五区黄| 日本一级黄色大片| 欧美专区日韩专区| 国产精品呻吟久久| 亚洲精品成人久久久| av资源网在线观看| 欧美乱人伦中文字幕在线| av不卡高清| 国产精品福利观看| 中文字幕视频精品一区二区三区| 久久影视中文粉嫩av| 国产精品精品国产一区二区| 丝袜人妻一区二区三区| 久久久噜噜噜| 亚洲三级在线视频| 久久午夜国产精品| 欧美成欧美va| 日本韩国欧美国产| 亚洲爱情岛论坛永久| 亚洲视频在线免费观看| а√中文在线8| 国产成人精品电影久久久| 高清不卡一区| 日本精品免费| 国内自拍视频一区二区三区| 日韩福利视频在线| 成人国产精品免费观看视频| 懂色av蜜桃av| 婷婷六月综合网| av手机免费看| 国产一区二区三区视频| 白白色在线观看| 91精品一区二区| 精品视频久久| 日韩中文字幕三区| 粉嫩久久99精品久久久久久夜| 国产真人做爰视频免费| 亚洲va韩国va欧美va精品| 91亚洲国产成人久久精品麻豆| 亚洲精品电影网| 日本大片在线播放| 91精品国产综合久久香蕉的用户体验| 四虎影视精品| 欧美视频在线观看网站| 国产精品69毛片高清亚洲| 天堂在线中文视频| 日韩欧美在线播放| 色窝窝无码一区二区三区| 另类少妇人与禽zozz0性伦| 精品123区| 欧美不卡在线一区二区三区| 在线日本成人| 国产伦精品一区二区三区精品| 一区在线中文字幕| 少妇又紧又色又爽又刺激视频| 日韩av一区二区在线观看| 日本性爱视频在线观看| 91探花福利精品国产自产在线| 成人精品电影| 91人人澡人人爽人人精品| 久久综合久久鬼色中文字| 中文在线观看免费网站| 精品久久人人做人人爽| 91极品在线| av男人的天堂在线观看| 国产精品萝li| 在线观看亚洲黄色| 亚洲另类xxxx| 中文字幕成在线观看| 精品伊人久久大线蕉色首页| 伊人影院久久| 国产一级黄色录像| 精品国产乱码久久久久久天美 | 91精品国产乱码久久久张津瑜| 日韩一二三四区| 青青青国内视频在线观看软件| 91综合免费在线| 欧美在线日韩| 97中文字幕在线观看| 亚洲午夜精品在线| 色呦呦视频在线| 97超碰国产精品女人人人爽| 欧美91在线| 国产精品视频一区二区三区四区五区| 91首页免费视频| 波多野结衣av无码| 日韩中文综合网| 亚洲精品aⅴ| 黄网站欧美内射| 久久网这里都是精品| 中文字幕精品在线观看| 精品精品国产国产自在线| 精品亚洲a∨一区二区三区18| 91精品国产毛片武则天| 北条麻妃一区二区三区| 亚洲AV无码成人精品区东京热| 亚洲品质视频自拍网| 丁香久久综合| 欧美在线观看视频免费| 91碰在线视频| 艳妇乳肉豪妇荡乳av| 精品中文字幕在线| 日韩精品免费一区二区夜夜嗨| 91在线视频观看免费| 亚洲精品国产一区二区三区四区在线| 色窝窝无码一区二区三区成人网站 | 激情综合色综合久久综合| 欧美黑人精品一区二区不卡| 日韩www在线| 四虎成人精品一区二区免费网站| 第九区2中文字幕| 91亚洲精华国产精华精华液| 久久久久久无码精品大片| 久久视频国产精品免费视频在线| 99国产精品久久一区二区三区| av网址在线观看免费| 亚洲欧美视频在线观看| 性xxxfllreexxx少妇| 国产在线视频不卡| 国产精品亚洲综合久久| 老湿机69福利| 亚洲午夜性刺激影院| 日韩高清在线观看一区二区| 黄色片一级视频| 亚洲黄色尤物视频| 国产免费av在线| 精品午夜一区二区| 国产精品亚洲成人| 中文字幕一区二区三区波野结| 久久久视频在线| 91久久久精品国产| 99久久精品免费视频|