精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

助力MITRE ATT&CK框架應(yīng)用落地的十種免費(fèi)工具

安全 應(yīng)用安全
這是一個(gè)由Vulcan Cyber的研究團(tuán)隊(duì)創(chuàng)建的網(wǎng)站,用于展示一個(gè)正在進(jìn)行的攻擊研究項(xiàng)目,可以將記錄的CVE映射到MITRE ATT&CK矩陣中的相關(guān)戰(zhàn)術(shù)和技術(shù)。目前,該網(wǎng)站還處于測試階段,將會(huì)不斷更新,以納入并記錄更多的新CVE。

ATT&CK框架公開發(fā)布于2015年,從最初的一個(gè)內(nèi)部人員分享的Excel電子表格工具,到如今已經(jīng)發(fā)展成為威脅活動(dòng)、技術(shù)和模型的全球知識(shí)庫,成為在企業(yè)、政府和安全廠商中廣為流行的安全工具。ATT&CK框架提供了關(guān)于在野網(wǎng)絡(luò)攻擊活動(dòng)最全面及時(shí)的社區(qū)知識(shí)集合,這有助于企業(yè)劃分安全威脅的優(yōu)先級(jí),并用于評估安全方法、產(chǎn)品和服務(wù)。

不過研究人員發(fā)現(xiàn),ATT&CK框架的應(yīng)用潛力目前還沒有得到充分挖掘,其應(yīng)用推廣中面臨的主要挑戰(zhàn)包括:

缺乏安全工具支持,難以實(shí)現(xiàn)互操作性

框架部署的成熟度不夠,難以實(shí)現(xiàn)自動(dòng)化

為了幫助使用者應(yīng)對上述挑戰(zhàn),本文收集整理了一些有助于MITRE ATT&CK知識(shí)庫應(yīng)用落地的免費(fèi)工具和資源。

1.Getting Started with ATT&CK

《ATT&CK實(shí)踐指南》白皮書

這本免費(fèi)的電子書將一系列博客文章中的威脅情報(bào)、檢測和分析、對手模擬和紅隊(duì)、評估和工程等內(nèi)容整合到一個(gè)單一的、方便的工具集中。這樣將有助于安全威脅分析師如何更好地使用ATT&CK。本書收集了大量真實(shí)用例的共享內(nèi)容,并將這些內(nèi)容分成不同的級(jí)別:

級(jí)別1適用于剛起步但可能沒有太多資源的分析師;

級(jí)別2適用于開始成熟的中級(jí)安全團(tuán)隊(duì);

級(jí)別3則適合更先進(jìn)的網(wǎng)絡(luò)安全團(tuán)隊(duì)。

圖片

傳送門

??https://www.mitre.org/sites/default/files/2021-11/getting-started-with-attack-october-2019.pdf??

2.CALDERA

CALDERA是一個(gè)由python語言編寫的紅藍(lán)對抗工具(攻擊模擬工具)。它是MITRE公司發(fā)起的一個(gè)研究項(xiàng)目,該工具的攻擊流程是建立在ATT&CK攻擊行為模型和知識(shí)庫之上的,能夠較真實(shí)地APT攻擊行為模式。

通過CALDERA工具,安全紅隊(duì)可以提前手動(dòng)模擬并設(shè)定好攻擊流程,并以此進(jìn)行自動(dòng)化攻擊和事件響應(yīng)演練。同樣,安全藍(lán)隊(duì)也可以利用該工具,根據(jù)相應(yīng)的威脅開展模擬應(yīng)對。

該工具主要由兩個(gè)組件組成:

核心系統(tǒng)。由相關(guān)存儲(chǔ)庫中可用的內(nèi)容組成,主要包括一個(gè)帶有REST API和web界面的異步命令控制(C2)服務(wù)器。

插件。這些插件可以擴(kuò)展核心系統(tǒng)功能,包括代理、報(bào)告、TTP集合等。

圖片

傳送門

??https://www.mitre.org/sites/default/files/2021-11/getting-started-with-attack-october-2019.pdf??

3.Best Practices for MITRE ATT&CK Mapping

《MITRE ATT&CK映射的最佳實(shí)踐指南》白皮書

由于ATT&CK框架的應(yīng)用潛力并沒有得到充分挖掘,美國網(wǎng)絡(luò)與基礎(chǔ)設(shè)施安全局(CISA)和國土安全系統(tǒng)工程與發(fā)展研究所(HSSEDI)共同制定了一份《MITRE ATT&CK映射的最佳實(shí)踐指南》,旨在幫助網(wǎng)絡(luò)威脅分析師將攻擊者的TTP(技術(shù)、工具和程序)映射到相關(guān)的ATT&CK技術(shù),以提高防御者主動(dòng)檢測對手行為和共享行為情報(bào)的能力。

圖片

傳送門

??https://www.mitre.org/sites/default/files/2021-11/getting-started-with-attack-october-2019.pdf??

4.CASCADE

CASCADE也是MITRE公司發(fā)起的一個(gè)研究項(xiàng)目,旨在將“安全藍(lán)隊(duì)”團(tuán)隊(duì)執(zhí)行的大部分調(diào)查工作自動(dòng)化,以確定使用主機(jī)數(shù)據(jù)的網(wǎng)絡(luò)上存在的可疑行為的范圍和惡意程度。

CASCADE原型應(yīng)用具有處理用戶身份驗(yàn)證、運(yùn)行分析和執(zhí)行調(diào)查的能力,可以對存儲(chǔ)在Splunk/ElasticSearch中的數(shù)據(jù)進(jìn)行分析,以生成警報(bào)。警報(bào)會(huì)觸發(fā)一個(gè)遞歸調(diào)查過程,其中幾個(gè)后續(xù)查詢會(huì)收集相關(guān)事件。應(yīng)用會(huì)自動(dòng)生成這些事件的圖形,顯示它們之間的關(guān)系,并用ATT&CK的信息標(biāo)記該圖形。

圖片

傳送門

??https://www.mitre.org/sites/default/files/2021-11/getting-started-with-attack-october-2019.pdf??

5.Metta

Metta是一款對抗性模擬工具,它是由多個(gè)內(nèi)部項(xiàng)目產(chǎn)生的。Metta使用Redis/Celery、python和VirtualBox進(jìn)行攻擊行為模擬,這樣用戶就可以測試基于主機(jī)的安全系統(tǒng)。另外用戶還能測試其他基于網(wǎng)絡(luò)的安全檢測和控制,具體過程取決于使用者的設(shè)置方式。Metta能夠在Microsoft Windows、MacOS和Linux等多個(gè)操作系統(tǒng)終端上運(yùn)行。

圖片

傳送門

??https://github.com/uber-common/metta??

6.Sandbox Scryer

Sandbox Scryer是一款功能強(qiáng)大的開源威脅情報(bào)工具,該工具可以根據(jù)公開的沙箱輸出信息生成威脅搜索和情報(bào)數(shù)據(jù),并允許安全研究人員將海量威脅樣本發(fā)送給沙箱,以構(gòu)建可以跟MITRE ATT&CK Framework一起使用的技術(shù)文檔。Sandbox Scryer提供了大規(guī)模用例解決方案,該工具適用于對利用沙盒輸出威脅情報(bào)感興趣的威脅分析人員。

值得一提的是,當(dāng)前版本的Sandbox Scryer使用了多種惡意軟件分析服務(wù)的數(shù)據(jù)信息,可以幫助分析人員加快和提升威脅搜索的能力。

圖片

傳送門

??https://github.com/PayloadSecurity/Sandbox_Scryer??

7.Finding Cyber Threats with ATT&CK-Based Analytics

《使用基于ATT&CK的分析發(fā)現(xiàn)網(wǎng)絡(luò)威脅》白皮書

該白皮書提出了一種使用MITRE ATT&CK框架的新方法——通過基于行為的威脅模型來識(shí)別相關(guān)的防御傳感器(defensive sensor),并使用攻擊仿真來構(gòu)建、測試和改進(jìn)基于行為的分析檢測能力。該方法可以通過防御差距分析、端點(diǎn)安全性評估、針對特定環(huán)境優(yōu)化行為分析,以及使用紅隊(duì)模擬等多種手段,增強(qiáng)企業(yè)的網(wǎng)絡(luò)安全性。

圖片

傳送門

??https://www.mitre.org/sites/default/files/2021-11/16-3713-finding-cyber-threats-with-attack-based-analytics.pdf??

8.Atomic Red Team

Atomic Red Team是一個(gè)由Red Canary主導(dǎo)的開源項(xiàng)目,它提供了和ATT&CK一致的紅隊(duì)測試內(nèi)容,可以用來測試現(xiàn)有的威脅分析方法。安全團(tuán)隊(duì)可以使用Atomic Red Team快速、可移植和可重復(fù)地測試他們的系統(tǒng)應(yīng)用環(huán)境。用戶可以直接通過命令行執(zhí)行測試,無需安裝運(yùn)行軟件。

圖片

傳送門

??https://github.com/redcanaryco/atomic-red-team??

9.Red Team Automation(RTA)

Red Team Automation是一組有38個(gè)腳本支持的可執(zhí)行文件,可生成與ATT&CK框架中的技術(shù)相對應(yīng)的安全組件,旨在允許安全藍(lán)隊(duì)測試他們對惡意間諜技術(shù)的檢測能力。截至目前,Red Team Automation提供50多種由ATT&CK技術(shù)支持的組件,這個(gè)數(shù)量將來還會(huì)進(jìn)一步增加。Red Team Automation支持Microsoft Windows操作系統(tǒng),并且使用python進(jìn)行編碼,另外它還可以執(zhí)行反取證操作,進(jìn)行惡意傳播、繞過UAC等模擬攻擊。

圖片

傳送門

??https://github.com/endgameinc/RTA??

10.Mapping CVEs to MITRE ATT&CK網(wǎng)站

這是一個(gè)由Vulcan Cyber的研究團(tuán)隊(duì)創(chuàng)建的網(wǎng)站,用于展示一個(gè)正在進(jìn)行的攻擊研究項(xiàng)目,可以將記錄的CVE映射到MITRE ATT&CK矩陣中的相關(guān)戰(zhàn)術(shù)和技術(shù)。目前,該網(wǎng)站還處于測試階段,將會(huì)不斷更新,以納入并記錄更多的新CVE。用戶可以根據(jù)特定的技術(shù)需要搜索CVE,也可以通過特定的CVE搜索與之匹配的ATT&CK戰(zhàn)術(shù)和技術(shù)。

圖片

傳送門

??https://mitremapper.voyager18.io/??

責(zé)任編輯:武曉燕 來源: 安全牛
相關(guān)推薦

2021-12-21 14:50:14

ATT&CK 框架網(wǎng)絡(luò)安全攻擊

2020-08-12 11:41:05

ATT&CK網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2020-11-11 12:18:22

ATT&CK網(wǎng)絡(luò)攻擊安全威脅

2022-01-10 06:43:27

ATT&CK網(wǎng)絡(luò)安全攻擊

2022-04-07 18:51:13

威脅檢測網(wǎng)絡(luò)安全

2020-12-18 07:45:06

ATT&CK戰(zhàn)術(shù)日爆攻擊網(wǎng)絡(luò)安全

2021-04-28 11:05:34

AI

2022-06-30 09:36:12

ATT矩陣防御

2020-04-02 11:00:54

ATT&CK攻擊安全軟件安全檢測

2024-05-22 12:22:28

2020-10-23 13:46:45

ATT安全能力

2022-04-18 13:54:45

ATT&CKEDR惡意軟件

2023-02-15 08:20:03

2022-05-08 18:48:05

技術(shù)ATT&CK驗(yàn)證

2021-04-28 17:54:21

EDR安全解決方案

2021-03-22 08:00:00

PHP開發(fā)框架

2020-05-27 09:25:47

安全防御Windows

2025-04-25 07:10:00

GenAIAI工具人工智能

2024-09-02 10:07:52

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)

色综合导航网站| 欧美中文一区二区三区| 国产一区二区三区四区hd| 日韩av男人天堂| 国产日产精品_国产精品毛片| 欧美日韩视频在线第一区 | 亚洲AV第二区国产精品| 青青草97国产精品免费观看 | 亚洲国产美女久久久久| 污网站免费在线| 91探花在线观看| 中文字幕一区二区三区四区不卡| 国产日韩精品一区观看| 中国一区二区视频| 国产一区成人| 成人444kkkk在线观看| 亚洲一区二区观看| 日韩精品视频在线看| 日本道色综合久久| 97视频久久久| www视频在线看| 欧美国产一区视频在线观看| 国产精品一区视频网站| 国产裸体永久免费无遮挡| 亚洲在线黄色| 国语自产偷拍精品视频偷| 丝袜 亚洲 另类 欧美 重口 | 中文字幕av一区| 怡红院一区二区| 国产精品视频一区二区三区,| 一区二区三区四区五区在线 | 亚洲国产成人在线播放| 成人av毛片在线观看| 亚洲日本网址| 91久久线看在观草草青青| 国产精品又粗又长| 欧美人与禽猛交乱配| 亚洲麻豆国产自偷在线| 伊人久久青草| 成人动漫在线免费观看| 久久久久久久久97黄色工厂| 精品视频一区二区三区四区| 国产综合无码一区二区色蜜蜜| 国产一区二区视频在线| 亚洲一区二区免费在线| 国产日韩欧美一区二区东京热 | 欧美日韩国产综合新一区| 小泽玛利亚av在线| 欧洲在线视频| 亚洲一区二区三区在线| 男人添女荫道口喷水视频| 性欧美videoshd高清| 亚洲黄网站在线观看| 国产精品三级一区二区| japanese色国产在线看视频| 亚洲大片在线观看| 可以在线看的av网站| 国产一二在线播放| 欧美视频在线看| 人妻精品无码一区二区三区| gogo亚洲高清大胆美女人体| 欧美色综合网站| 激情五月俺来也| 99久久这里有精品| 精品国免费一区二区三区| 永久免费未满蜜桃| 香蕉久久精品日日躁夜夜躁| 亚洲性无码av在线| 国产大屁股喷水视频在线观看| 日韩精品永久网址| 久久福利网址导航| 国产在线一区视频| 久久国产日本精品| 国产在线999| 亚洲精品无码久久久| 久久影视一区二区| 一区二区三区不卡在线| 色呦呦久久久| 色婷婷精品久久二区二区蜜臀av| 在线观看免费的av| caoporn成人免费视频在线| 亚洲精品99久久久久中文字幕| a级大片在线观看| 天天综合精品| 97免费视频在线播放| 波多野结衣视频观看| 韩国三级电影一区二区| 精品国产综合久久| 91短视频版在线观看www免费| 亚洲少妇最新在线视频| 成人免费性视频| 欧美影视资讯| 欧美不卡一区二区三区| 中文字幕在线观看免费高清 | 欧美巨乳美女视频| 天堂网av手机版| 精品一区免费av| 国内视频一区二区| 免费看a在线观看| 五月天国产精品| 亚洲制服在线观看| 国产精品一区高清| 韩国福利视频一区| 亚洲视频在线观看一区二区| 成人va在线观看| 亚洲春色在线| 超碰在线cao| 欧美精品三级日韩久久| 日韩人妻一区二区三区| 欧美日韩一区二区国产| 国产精品高清在线观看| 天堂网在线观看视频| 自拍偷自拍亚洲精品播放| 无码精品a∨在线观看中文| 一区二区三区日本视频| 亚洲无亚洲人成网站77777| 国产亚洲色婷婷久久99精品| 久久激情五月婷婷| 欧美一级日本a级v片| 69av成人| 精品国产免费久久| 中国一级片在线观看| 日韩成人一级大片| 久久久久久久久久久久久久一区 | 91精品国产91久久综合| 欧洲一区二区视频| 视频一区二区三区在线看免费看| 一区二区三区91| 免费精品99久久国产综合精品应用| 日韩欧美国产大片| 久久久久久999| 精品国产黄色片| 亚洲免费视频中文字幕| 在线黄色免费看| 日本成人小视频| 国产精品三级久久久久久电影| 人成在线免费视频| 福利二区91精品bt7086| 国产精品无码在线| 国产欧美在线| 欧美精彩一区二区三区| 自拍偷拍欧美视频| 亚洲跨种族黑人xxx| 青草视频在线观看免费| 久久综合久久久久88| 国产乱子夫妻xx黑人xyx真爽| 久久精品福利| 97av在线影院| 国产一二三区在线| 欧美优质美女网站| 国产又粗又长免费视频| 免费av网站大全久久| 亚洲春色综合另类校园电影| 欧美黑粗硬大| 久久综合伊人77777| 96日本xxxxxⅹxxx17| 成人免费一区二区三区在线观看| 亚洲涩涩在线观看| 自拍欧美日韩| 精品国产一二| 456成人影院在线观看| 中文字幕精品www乱入免费视频| 亚洲图片中文字幕| 一区二区在线观看免费视频播放| 性活交片大全免费看| 国产欧美69| 亚洲巨乳在线观看| 玖玖玖视频精品| 久久久久久久久久久久av| 四虎在线免费观看| 欧美三级一区二区| 欧美日韩人妻精品一区二区三区| 99这里只有久久精品视频| 欧美xxxxx在线视频| 手机在线一区二区三区| 96久久精品| 不卡一二三区| 久久资源免费视频| 亚洲欧洲成人在线| 欧美日韩色综合| 久久精品久久精品久久| 久久久国产综合精品女国产盗摄| 特黄视频免费观看| 亚洲狠狠婷婷| 色综合视频二区偷拍在线| 精品国产三区在线| 欧美一区深夜视频| 麻豆网站在线观看| 日韩av中文在线| 国产一区二区在线不卡| 欧美日韩在线影院| 免费三级在线观看| 久久综合网色—综合色88| 天天综合网久久| 99在线精品免费视频九九视| 亚洲毛片aa| 国产精品毛片视频| 成人黄色免费片| 亚洲人成午夜免电影费观看| 久久久精品久久久久| 免费在线观看一级毛片| 精品久久久久一区| 亚洲视频中文字幕在线观看| 精品久久中文字幕久久av| 男人av资源站| 久久久亚洲高清| 午夜男人的天堂| 国产精品一区二区三区99| 日本新janpanese乱熟| 欧美精品1区| 色婷婷精品国产一区二区三区| 国产精品久av福利在线观看| 91久久久在线| 国产精品久久久久77777丨| 2019中文字幕在线| 女人黄色免费在线观看| 日韩在线免费高清视频| 久久精品a一级国产免视看成人| 日韩欧美国产系列| 一级特黄色大片| 欧美日韩中文另类| 亚洲中文无码av在线| 欧美特级www| 日韩精品国产一区二区| 亚洲免费在线看| 精品国产大片大片大片| 国产日韩在线不卡| mm131美女视频| 久久综合久久久久88| 欧洲一级黄色片| www.欧美色图| 中文字幕a在线观看| 国产v日产∨综合v精品视频| 亚洲色图欧美自拍| 精品一区二区三区久久久| 在线看的黄色网址| 美女视频黄久久| 伊人网在线综合| 蜜乳av一区二区三区| 亚洲免费看av| 美国欧美日韩国产在线播放| 爆乳熟妇一区二区三区霸乳| 久久一二三四| 一本久道中文无码字幕av| 久久福利精品| 成人免费观看毛片| 日韩av一区二区三区四区| 欧美性猛交xxx乱久交| 日本一不卡视频| 国产理论在线播放| 美女看a上一区| 免费看污污网站| 激情久久五月天| 久久黄色一级视频| 成人福利视频网站| 天天插天天射天天干| 91久色porny| 青青草华人在线视频| 中文字幕色av一区二区三区| 欧美日韩在线观看免费| 亚洲成人综合在线| www.com国产| 欧美在线小视频| 国产精品无码在线播放| 日韩无一区二区| 日韩一级片免费观看| 日韩电视剧免费观看网站| 国产最新视频在线| 久久天堂av综合合色| 黄页网站在线| 国产91在线播放精品91| 亚洲人成777| 国产91免费视频| 欧美男男gaytwinkfreevideos| 亚洲精品影院| 亚洲激情社区| 少妇黄色一级片| 国产精品自拍在线| 亚洲成人日韩在线| 国产精品久久午夜夜伦鲁鲁| 免看一级a毛片一片成人不卡| 婷婷亚洲久悠悠色悠在线播放| 国产精品无码粉嫩小泬| 日韩精品一区二区在线| 日本福利在线观看| 久久国内精品一国内精品| 国产社区精品视频| 成人免费观看a| 中文有码一区| 青青草免费在线视频观看| 国产日韩亚洲| 亚洲一二区在线观看| 久久精品人人做人人爽人人| www.超碰在线观看| 91福利在线免费观看| 成人黄色免费视频| 影音先锋欧美精品| 暧暧视频在线免费观看| 国产专区欧美专区| 在线日本制服中文欧美| 台湾无码一区二区| 蜜臀国产一区二区三区在线播放| 欲求不满的岳中文字幕| 亚洲视频每日更新| 在线观看视频中文字幕| 亚洲黄色www网站| av文字幕在线观看| 国产精品免费视频久久久| 老司机凹凸av亚洲导航| av不卡在线免费观看| 日韩中文字幕不卡| 中文字幕精品久久久| 亚洲卡通欧美制服中文| 亚洲视频在线免费播放| 国产性色av一区二区| 擼擼色在线看观看免费| 不卡视频一区二区| 亚洲91中文字幕无线码三区| 中文字幕第36页| 91美女福利视频| 日本网站免费观看| 精品88久久久久88久久久| 成人免费观看视频大全| 国产精品丝袜白浆摸在线| 免费欧美激情| 5月婷婷6月丁香| 99精品国产热久久91蜜凸| 久久久国产精品人人片| 日韩欧美aaaaaa| av毛片在线免费看| 亚洲自拍在线观看| 亚洲高清影视| 一级片免费在线观看视频| 成人欧美一区二区三区1314| 一级aaaa毛片| www.国产一区| 天天干天天爱天天操| 久久国产精品久久国产精品| www一区二区三区| 黄色www在线观看| 国产乱码精品一区二区三区av| 国产高潮流白浆| 日韩一区二区免费视频| 污污网站在线观看| 成人三级在线| 亚洲国产99| 久久偷拍免费视频| 欧美午夜女人视频在线| 黄色在线免费观看大全| 国产精品视频久久久久| 欧美电影《睫毛膏》| 中文国产在线观看| 亚洲一区二区偷拍精品| 亚洲欧美一区二区三| 国产成人小视频在线观看| 欧美亚洲国产激情| 九九九九九九九九| 亚洲综合色在线| 色视频免费在线观看| 国产精品久久久久久久久久久新郎| 欧美日韩中文一区二区| 午夜天堂在线视频| 亚洲第一av色| 黄色av网址在线免费观看| 国产精品一二三在线| 在线国产一区| 你懂得在线视频| 欧美中文一区二区三区| 成人区精品一区二区不卡| 国产一区二区在线网站| 久久精选视频| 免费成人美女女在线观看| 精品三级在线看| 精品3atv在线视频| ijzzijzzij亚洲大全| 成人av电影在线网| 亚洲精品一区二三区| 免费不卡在线观看av| 台湾亚洲精品一区二区tv| 手机视频在线观看| 亚洲中国最大av网站| 日韩a在线看| 成人福利网站在线观看11| 影音国产精品| 欧美巨胸大乳hitomi| 日韩欧美国产不卡| 日韩漫画puputoon| 夜夜添无码一区二区三区| 国产精品午夜春色av| 少妇高潮一区二区三区69| 国产精品一区二区三区免费视频| 亚洲精品婷婷| 国产精品白丝喷水在线观看| 国产午夜精品久久久| 精品一区二区三区视频在线播放 | 亚洲国产精品美女| 在线高清欧美| 中文字幕欧美人妻精品一区| 亚洲综合在线视频| 免费a在线看|