精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

一篇讀懂 ATT & CK 和 CALDERA

安全 數據安全
ATT&CK通過用一種標準化的方法來開發、組織和使用威脅情報防御策略,實現了企業合作伙伴、行業人員、安全廠商以相同的語言進行溝通和交流,提供了更細粒度、更易共享的戰術、技術、流程、文檔等資源。

概    述

在網絡安全領域,攻擊者可以相對自由和相對無限的運用資源對組織機構隨意發起攻擊;而防守方則處于被動挨打的地位,用有限的資源去對抗無限的安全威脅。基于這種攻防不對稱的情況,防守方始終會被以下問題所困擾:①防御方案是否有效;②能否檢測到APT攻擊;③新的安全產品、安全策略能否有效;④安全工具覆蓋范圍是否有重疊;⑤如何確定安全防御優先級。

一直以來,沒有人能夠很好地回上述的問題,直到MITRE ATT&CK的出現。ATT&CK提供了一種許多組織機構迫切需要的關鍵功能——用一種標準化的方法來開發、組織和使用威脅情報防御策略,實現企業合作伙伴、行業人員、安全廠商以相同的語言進行溝通和交流。

之后,MITRE公司在ATT&CK框架的基礎上開發了開源工具CALDERA。CALDERA是一個網絡安全平臺,旨在輕松實現對手仿真自動化、協助手動紅隊以及事件響應自動化[1]。

因此,本文將對ATT&CK和CALDERA進行一個簡介,并對CLADERA的一些基本功能做一個演示。

ATT&CK

ATT&CK概述

ATT&CK(Adversarial Tactics, Technologys, and Common Knowledge),是由MITRE公司2013年提出的“對抗戰術、技術和常識”知識庫框架。它基于真實世界的攻防數據來描述和分類對抗行為。這個知識庫是由社區驅動的,并且是公開免費、全球可訪問的知識庫[2]。

該知識庫建立的目的是為紅隊、藍隊、廠商、企業等不同組織構建一套通用語言,提供更細粒度、更易共享的戰術、技術、流程、文檔等資源。

對于攻方,ATT&CK能起到對抗模擬、紅隊滲透測試作用,使紅隊更好實施作戰計劃;對于守方則能進行防御差距評估、行為分析研究、威脅情報分析、SOC成熟度評估等行為,更好展開威脅分析和安全防御;研發人員也能借此設計開發出更實戰有效的安全產品,領導更全局掌控攻防態勢。

該框架包含三個技術域[3],即①企業級的Enterprise ATT&CK,包含PRE、Windows、macOS、Linux、云、網絡、容器等平臺;②移動端的Mobile ATT&CK,包括安卓和iOS等平臺;③工控系統的ICS ATT&CK。具體信息如表1所示。

表1. ATT&CK技術域

圖片

ATT&CK矩陣

對于每一個技術域,ATT&CK有對應不同的矩陣。矩陣包括戰術、技術、程序,通過ATT&CK Matrix矩陣展示。橫軸代表戰術,核心研究攻擊者的技術目標,提供一個大的行動綱領;縱軸代表技術,指具體的戰術執行(How、What),中間包括程序。戰術、技術、子技術的具體含義如下:

  • 戰術(Tactics):表示攻擊過程中的短期戰術目標;
  • 技術(Techniques):描述對手實現戰術目標的手段;
  • 子技巧(Sub-Techniques):描述對手在比技術更低的級別上實現戰術目標的技術手段。

以Enterprise ATT&CK為例,ATT&CK矩陣如圖1所示。

ATT&CK戰術及緩解措施

ATT&CK戰術共14個,包括偵察、資源開發、初始訪問、執行、持久化、權限提升、防御繞過、憑證獲取、發現橫向移動、搜集、命令控制、數據滲出、影響[4]。戰術僅為作戰行動提供目標綱領,具體行動由戰術中的技術與子技術實現。

圖片

圖1. ATT&CK矩陣

ATT&CK當前緩解措施共42項,包括防病毒、審計、代碼簽名、漏洞掃描、應用程序隔離和沙箱、漏洞利用防護、網絡入侵防護、威脅情報計劃、軟件更新、OS配置、加密敏感信息、多因素認證等[5]。

每一項技術和子技術都會有相對應的緩解措施,幫助防御者提高安全防護能力。

圖片

圖2. 戰術、技術、緩解措施示意圖

攻擊組織使用某些技術和軟件完成某(幾)種戰術,緩解措施則用于抵御技術攻擊。

如圖2所示,紅隊從矩陣中選取部分戰術并使用相關技術和程序進行對抗模擬和滲透測試。藍隊利用矩陣中的技戰術進行行為分析;評估防御差距;利用提供的緩解措施抵御紅隊攻擊。

CALDERA

CALDERA概述

CALDERA的全稱是:Cyber Adversary Language and Decision Engine for Red Team Automation,即“用于紅隊自動化的網絡對手語言和決策引擎”。它基于MITRE ATT&CK建立,是一種能夠輕松運行自主的違規和模擬練習的網絡安全框架。功能包括自動化紅隊行動、手工紅隊行動、自動化應急響應等。

該框架包含兩個組件,如圖3所示:

  • 核心系統:這是框架代碼,由該存儲庫中可用的內容組成。其中包括帶有REST API和Web界面的異步命令和控制(C2)服務器。
  • 插件:這些是獨立于核心框架的存儲庫,提供了其他功能。示例包括代理,GUI界面,TTP集合等。

圖片

圖3. CALDERA整體架構

此外,還有幾個名詞需要明確:①Ability:一段具體的功能程序(TTPs);②Adversary(Profile):一系列Ability的結合;③Operation:針對特定組(group)特定Adversary的實現;④Agent:代理。具體關系如圖4所示。

圖片

圖4. Ability、adversary、operation、agent的關系

CALDERA服務器上包含Ability、adversary、operation和各種有用的插件,而通過將代理(Agent)部署到不同平臺的機器上,可以對目標機器完成攻擊模擬的實現和緩解措施的測試。

CALDERA Server部署

CALDERA Server開源于GitHub,可使用git clone直接部署于任何Linux發行版或者macOS系統上。除此之外,要求雙核及以上CPU和大于8GB內存,并安裝Python3.7+、pip3和Golang1.17+。

環境準備完成后終端輸入如下命令即可啟動CALDERA Server:

  • git clone https://github.com/mitre/caldera.git --recursive
  • cd caldera
  • pip3 install -r requirements.txt
  • python3 server.py –insecure

打開瀏覽器輸入http://$(ServerIP): 8888即可訪問CALDERA Server。$(ServerIP)替換為安裝CALDERA Server機器的IP。紅隊藍隊賬戶名分別為red、blue,密碼均為admin

CALDERA代理部署

CALDERA代理部署,共有sandcat、ragdoll、Manx三種代理可選。本文以sandcat為例,其余兩種參考sandcat執行。

1.Linux和macOS

Linux各發行版和macOS操作步驟基本一致,以Ubuntu系統為例。首先需要在OS上安裝curl:

sudo apt install curl

此后登錄caldera server,選擇側邊欄的Agent,選擇代理和平臺類型。將app.contact.http改為server IP,復制下端代碼至目標機器終端執行,即可在目標機器建立代理。如圖5所示。

2.Windows

關閉Windows Defender實時防護,其他參考Linux agent部署。

若Win11的Windows Defender無法打開,PowerShell管理員運行如下命令:

圖片

圖5. 代理部署

CALDERA Operations

Operations選項能自定義攻擊劇本并對劇本進行執行。操作步驟見圖6如下:① 選擇operation標簽;②  點擊“Create Operation”創建operation;③  選擇相關選項,開始operation。

圖片

圖6. Operations操作步驟

CALDERA插件

CLADERA的插件為CALDERA提供了豐富的功能。本文以兩個常用插件Access和Compass為例。

1.Access

Access提供了CALDERA的Ability中所有功能的單項實現。通過使用Access可以從數據庫中為任何具有任意Ability的代理分配任務。這對于執行初始訪問攻擊特別有用。要做到這一點,需要在目標機器部署一個代理,并使用pre-ATT&CK或初始化Access策略來分配任務,指向任何目標。用戶還可以遠程部署代理并將其用作代理來執行初始Access攻擊。具體操作見圖7所示。

圖片

圖7. Access使用步驟

2.Compass

Compass是一個基于網絡的工具,用于注釋和探索ATT&CK矩陣。它可以用于可視化防守覆蓋范圍、紅/藍團隊規劃、檢測技術的頻率等。它可以為任何Adversary生成一個layer文件,用戶可以將其覆蓋在Compass提供的矩陣上,或在矩陣中創建一個Adversary,然后上載layer文件以生成用于操作的Adversary。具體界面如圖8所示。

圖片

圖8. Compass操作界面

結    語

ATT&CK通過用一種標準化的方法來開發、組織和使用威脅情報防御策略,實現了企業合作伙伴、行業人員、安全廠商以相同的語言進行溝通和交流,提供了更細粒度、更易共享的戰術、技術、流程、文檔等資源。而開源軟件CLADERA基于MITRE ATT&CK的資源,建立了一個對紅藍雙方都簡單易用的攻防模擬平臺,能夠輕松運行自主的違規和模擬練習。

本文對于ATT&CK和CLADERA的基本功能和架構進行了一些簡單介紹,并演示了如何使用CALDERA的一些功能。但是受限于文章篇幅和學識有限,只能對二者進行簡單介紹,更多深入的功能和認知還需要再實踐中探索學習。也歡迎各位讀者共同探討交流。

參考文獻

1.CALDERA. GitHub - mitre/caldera: Automated Adversary Emulation Platform

2.MITRE ATT&CK. https://attack.mitre.org/

3.ATT&CK MATRICES. Matrix - Enterprise | MITRE ATT&CK?

4.ATT&CK TACTICS. Tactics - Enterprise | MITRE ATT&CK?

5.ATT&CK MITIGATIONS. Mitigations - Enterprise | MITRE ATT&CK?

責任編輯:武曉燕 來源: 中國保密協會科學技術分會
相關推薦

2018-04-09 16:35:10

數據庫MySQLInnoDB

2023-05-05 06:39:52

Java工廠設計模式

2023-06-26 00:26:40

I/OJava字節流

2023-11-20 10:11:05

集群節點Kubernetes

2019-09-24 14:19:12

PythonC語言文章

2019-06-18 08:13:47

內網公網NAT

2020-09-17 11:19:39

Linux 系統 數據

2021-05-09 09:06:24

Python批處理命令

2020-04-22 13:27:20

數據分析模塊解決

2022-06-30 09:36:12

ATT矩陣防御

2017-09-04 13:44:00

Java

2014-05-14 11:15:02

歷史起源iOSAndroid

2020-08-12 11:41:05

ATT&CK網絡攻擊網絡安全

2020-11-11 12:18:22

ATT&CK網絡攻擊安全威脅

2017-06-08 22:41:34

框架標簽

2021-12-21 14:50:14

ATT&CK 框架網絡安全攻擊

2019-04-09 11:07:15

HTTPS加密安全

2019-05-07 11:57:26

分布式架構負載均衡

2015-10-22 14:32:44

微服務PaaS應用開發

2018-10-08 10:14:10

TCPUDP
點贊
收藏

51CTO技術棧公眾號

欧美极品美女电影一区| 欧美人与性动xxxx| 精品日韩电影| 亚洲大片免费观看| 加勒比久久综合| 欧美日韩三级在线| 久久久久久久香蕉| 三级理论午夜在线观看| 日韩av一二三| 欧美成人免费播放| 国产国语性生话播放| 影视一区二区三区| 夜夜揉揉日日人人青青一国产精品| 国产激情一区二区三区在线观看| jizz国产在线观看| 亚洲天堂免费| 亚洲欧美中文日韩在线v日本| 污版视频在线观看| xxxx视频在线| 中文字幕乱码日本亚洲一区二区| 成人情视频高清免费观看电影| 91视频免费网址| 久久激情电影| 亚洲国产精品中文| 国产乱叫456| 成人性生活av| 一区二区三区高清在线| 污视频在线免费观看一区二区三区| jizz国产视频| 日韩成人一区二区三区在线观看| 欧美激情二区三区| 少妇愉情理伦三级| 欧美综合自拍| 精品国产一区二区三区久久久蜜月 | 91精品在线免费| 欧美一级视频免费看| 麻豆视频在线| 国产日韩精品一区二区浪潮av| 国产厕所精品在线观看| 国产精品主播一区二区| 日韩综合一区二区| 69视频在线免费观看| 超碰手机在线观看| 91久久夜色精品国产按摩| 精品一区二区三区四区在线| av漫画在线观看| 9999在线精品视频| 精品视频1区2区3区| 中文字幕日本最新乱码视频| 爱啪啪综合导航| 一区二区理论电影在线观看| 少妇高潮流白浆| 天堂中文8资源在线8| 久久久久久日产精品| 国产伦精品一区二区三区四区视频 | 欧美国产日韩一区二区| 中文字幕美女视频| 日韩精品四区| 中文字幕亚洲图片| 少妇愉情理伦三级| 日韩av专区| 最近2019年手机中文字幕| 少妇无套高潮一二三区| 九九热精品视频在线观看| 亚洲精品999| 在线免费观看污视频| 国产另类在线| 精品夜色国产国偷在线| 极品粉嫩小仙女高潮喷水久久| 六月丁香久久丫| 亚洲激情自拍图| 国产情侣久久久久aⅴ免费| 亚洲国产高清在线观看| 成人毛片视频在线观看| 欧美绝品在线观看成人午夜影视 | 一级成人国产| 欧美综合一区第一页| 国内精品福利视频| 久久人人97超碰国产公开结果| 欧美又大又粗又长| 黄色一级视频免费看| 老牛国产精品一区的观看方式| 欧美在线视频免费| 五月婷婷六月婷婷| 男人的天堂久久精品| 成人精品福利视频| 国产视频第一页| 高清国产午夜精品久久久久久| yellow视频在线观看一区二区| 蜜桃视频久久一区免费观看入口| 成人18视频在线播放| 久久伊人资源站| 国产高清视频在线| 亚洲欧洲综合另类| 国产高清av在线播放| 亚洲www免费| 欧美日韩视频在线观看一区二区三区 | 亚洲精品成人悠悠色影视| 欧美人与动牲交xxxxbbbb| av在线网页| 色老汉av一区二区三区| 性猛交ⅹ×××乱大交| 日本精品在线播放 | 国产一区二区三区不卡在线| 国产精品色呦呦| 亚洲乱码日产精品bd在线观看| 麻豆免费在线| 欧美日韩高清在线| 免费看黄色片的网站| 精品国产1区| 欧美大秀在线观看| 精品视频一二三区| 国产91丝袜在线播放| 日本不卡免费新一二三区| 麻豆视频在线观看免费网站| 午夜精品久久久久久久99水蜜桃 | 欧美综合二区| 91免费版黄色| 国产一级二级三级在线观看| 亚洲码国产岛国毛片在线| 国产在线青青草| 精品亚洲二区| 伊人亚洲福利一区二区三区| 国产精品成人aaaa在线| 久久精品国产99国产精品| 国内外成人免费视频| 国产系列在线观看| 亚洲va中文字幕| 日本888xxxx| 日本成人中文| 欧美日韩爱爱视频| 中文字幕一区二区久久人妻| 99精品视频在线播放观看| 日本高清xxxx| 伊人五月天婷婷| 国产日韩三级| 久久成人人人人精品欧| 在线播放一级片| www久久精品| a级黄色小视频| 无码国模国产在线观看| 日韩在线欧美在线国产在线| 亚洲免费黄色网址| 成人av资源在线观看| 青青草原网站在线观看| 欧美美女被草| 色视频www在线播放国产成人 | 欧美性一二三区| 亚洲一区二区观看| 激情视频一区| 成人区精品一区二区| 国产色在线观看| 欧美日本一区二区在线观看| 国产精品久久免费观看| 久久国产日韩| 日韩欧美国产二区| 欧洲精品一区二区三区| 亚洲性69xxxbbb| 免费看日批视频| 久久久精品免费观看| 50路60路老熟妇啪啪| 久久99国产成人小视频| 欧美在线视频播放| 国产视频在线看| 欧美综合欧美视频| 四虎影视1304t| 久久电影网站中文字幕| 中文字幕在线亚洲精品| 在线播放成人| 欧美精品亚州精品| www视频在线| 午夜精品影院在线观看| 亚洲av无码一区二区三区观看| 中文亚洲欧美| 美女黄毛**国产精品啪啪| 欧美特大特白屁股xxxx| 一区二区三欧美| 国产免费的av| 亚洲一区二区三区国产| 男男做爰猛烈叫床爽爽小说| 午夜亚洲福利在线老司机| 日韩免费电影一区二区三区| 久久久加勒比| 久久露脸国产精品| 天天影院图片亚洲| 欧美日韩久久不卡| 午夜精品福利在线视频| 成人性视频网站| 37pao成人国产永久免费视频| 欧美肉体xxxx裸体137大胆| 国产日韩视频在线观看| 欧美另类tv| 精品亚洲国产成av人片传媒 | 国产乱码一区| 88xx成人永久免费观看| 超薄丝袜一区二区| 亚洲AV第二区国产精品| 欧美日韩小视频| 日韩av在线电影| 国产精品欧美经典| 亚洲精品第二页| 丝袜亚洲另类欧美| 91精品国产毛片武则天| 偷拍自拍一区| 91日韩在线播放| 在线观看爽视频| 欧美成人全部免费| 国产视频第一区| 精品91自产拍在线观看一区| 欧美一级黄视频| 亚洲国产裸拍裸体视频在线观看乱了| 亚洲av综合一区二区| 国产精品99久| 欧美综合在线观看视频| 欧美日韩国产成人精品| 日韩精品欧美专区| 国内自拍欧美| 91丝袜美腿美女视频网站| 午夜伦理福利在线| 九九视频这里只有精品| h视频在线播放| 亚洲激情自拍图| а√天堂资源在线| 欧美日韩精品一二三区| 可以免费看的av毛片| 亚洲免费三区一区二区| 99re久久精品国产| 国产99久久久国产精品潘金网站| www欧美激情| 午夜一级在线看亚洲| 国产情侣第一页| 91一区二区| 欧美一级二级三级| 全国精品免费看| 国产伦精品一区二区三区| 精品一区二区三区四区五区| 国产精品综合不卡av| 日韩免费福利视频| 91精品国产91久久久| 丁香花高清在线观看完整版| 久久天堂av综合合色| 幼a在线观看| 中文欧美日本在线资源| 你懂的视频在线观看| 亚洲成人教育av| 国产麻豆一精品一男同| 欧美日韩一级大片网址| 国产精品无码粉嫩小泬| 色88888久久久久久影院野外| 国产成人无码一区二区三区在线| 亚洲综合精品久久| 久久久久香蕉视频| 一区二区三区毛片| 久久这里只有精品免费| 一区二区日韩电影| 国产在线观看免费av| 亚洲一区二区三区影院| 国产乱码久久久久久| 香蕉影视欧美成人| 久久久久久久极品| 一本一本大道香蕉久在线精品 | 欧美日韩亚洲一区二区三区| 日韩网红少妇无码视频香港| 亚洲成人免费看| 青青草av在线播放| 日本韩国欧美国产| 亚洲一级黄色大片| 欧美一级欧美三级| 成人av无码一区二区三区| 日韩精品一区二区三区视频 | 欧美日韩精品一区| 精品国精品国产自在久国产应用| 午夜精品一区二区在线观看 | 日韩av网站导航| 酒色婷婷桃色成人免费av网| 亚洲网在线观看| 97超碰人人在线| 伦理中文字幕亚洲| 国产丝袜在线播放| 欧美一区二区色| 成人四虎影院| 69174成人网| 国产日韩三级| 五月天亚洲综合| 欧美国产专区| 波多野结衣乳巨码无在线| 视频一区视频二区中文字幕| 日日躁夜夜躁aaaabbbb| 国产一区二区美女| 免费看毛片的网站| 国产女主播在线一区二区| 永久免费未视频| 一个色妞综合视频在线观看| 免费看污视频的网站| 51久久夜色精品国产麻豆| 俄罗斯嫩小性bbwbbw| 国产一区二区三区日韩欧美| 福利视频在线| 欧美亚洲视频在线观看| 日韩黄色三级在线观看| 国产一区精品在线| 日韩片欧美片| 男人添女荫道口图片| 蜜臀精品久久久久久蜜臀| 国产又粗又猛又爽又黄| 久久久久久免费网| 久久机热这里只有精品| 欧美视频中文一区二区三区在线观看| 国产成年妇视频| 中文字幕精品久久久久| 2020国产在线| 国产在线一区二区三区| 香蕉一区二区| 中文字幕色呦呦| 久久夜色精品| 国产一线在线观看| 亚洲三级理论片| 无码人妻av一区二区三区波多野| 欧美一级夜夜爽| 成人免费黄色网页| 午夜精品久久久久久99热| 中文字幕日本一区| 日本一区二区在线| 亚洲日本国产| 999在线精品视频| 国产欧美日韩不卡免费| 日韩欧美一区二区一幕| 91精品久久久久久久久99蜜臂| 国产小视频在线观看| 91国产视频在线| 日韩一区免费| 97超碰免费观看| 日本在线不卡视频| 不卡一区二区在线观看| 午夜电影网一区| www.黄色片| 按摩亚洲人久久| 国产黄色精品| 日本高清不卡一区二区三| 亚洲高清毛片| 黑人玩弄人妻一区二区三区| 亚洲美女淫视频| 国产又粗又猛视频| 中文字幕亚洲欧美日韩在线不卡| 超碰一区二区| 麻豆av一区二区三区| 亚洲毛片播放| 国产真实乱人偷精品| 亚洲国产日韩a在线播放性色| jizz中国少妇| 欧美插天视频在线播放| 免费观看性欧美大片无片| 永久域名在线精品| 久久99久久99小草精品免视看| 免费成人深夜天涯网站| 欧美三级日韩三级国产三级| 国产精品天堂| 国产精品专区第二| 色综合天天综合网中文字幕| 亚洲36d大奶网| 国产精品久久久久久久裸模| 中文字幕第三页| 日韩在线免费观看视频| 在线日韩三级| 中文字幕日韩精品无码内射| 国v精品久久久网| 久久一区二区三区视频| 亚洲免费小视频| 一区在线影院| 在线视频不卡一区二区| 激情久久五月天| 青青草在线观看视频| 精品捆绑美女sm三区 | 亚洲综合色婷婷| 人妻精品一区一区三区蜜桃91| 国内成人精品一区| 伊人成综合网伊人222| 亚欧美在线观看| 亚洲人精品一区| 日韩有码第一页| 国产www精品| 欧美岛国激情| 日本xxxx免费| 欧美色另类天堂2015| jizzjizz在线观看| 亚洲一区久久久| 夜夜夜久久久| 中国1级黄色片| 精品国产免费人成在线观看| 在线观看福利电影| 在线一区高清| 成人av午夜电影| 一级久久久久久| 九九精品视频在线观看| 亚州国产精品| 欧美性受xxxxxx黑人xyx性爽| 亚洲综合免费观看高清完整版在线 | 男人的天堂在线| 91人成网站www| 亚洲一区二区三区四区五区午夜|