《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > ATT&CK完整覆蓋“殺鏈”模型,未來將面臨兩大挑戰

ATT&CK完整覆蓋“殺鏈”模型,未來將面臨兩大挑戰

2020-11-18
來源:互聯網安全內參
關鍵詞: ATTCK

  微信圖片_20201118135157.jpg

  ATT&CK框架公開發布于2015年,從最初的一個內部人員分享的Excel電子表格工具,到如今已經發展成為威脅活動、技術和模型的全球知識庫,成為在企業、政府和安全廠商中廣為流行的安全工具。

  ATT&CK框架提供了關于野外網絡攻擊活動最全面及時的社區知識集合,這有助于企業劃分安全威脅的優先級,并用于評估安全方法、產品和服務。

  ATT&CK框架還經常被諸如網絡安全和基礎設施安全局(CISA)之類的政府機構用于有關威脅活動的警報和咨詢中。例如,最近FBI和CISA在一項應對俄羅斯政府資助的高級持續威脅(APT)的聯合網絡安全警報中使用了ATT&CK企業版框架(下圖)。

微信圖片_20201118135201.jpg

  該警報說道:“請參閱ATT&CK for Enterprise框架以了解相關威脅參與者的策略和技術。”

  8.0版本首次覆蓋完整“殺鏈”

  在過去的五年中,ATT&CK有了長足的發展。上月底,Mitre發布了ATT&CK框架的8.0版,這是一個重大升級版本,將PRE-ATT&CK與ATT&CK進行了合并(編者:此前ATT&CK框架并未覆蓋完整的殺鏈),在針對企業的ATT&CK威脅模型中,增加了偵察和資源利用兩大對手戰術,從而實現了對KillChain殺鏈完整生命周期的覆蓋。PRE-ATT&CK與ATT&CK框架的合并如下圖所示:

微信圖片_20201118135204.jpg

  PRE-ATT&CK分為情報規劃、偵察和資源開發三大部分15個階段

微信圖片_20201118135206.jpg

  PRE-ATT&CK框架最后兩個階段(啟動與入侵)與ATT&CK的第一階段(初始訪問)合并

  Mitre ATT&CK首席網絡安全工程師Adam Pennington表示,新版本的ATT&CK類似于百科全書,描述了對手在入侵過程中所進行的超過160多種對手活動信息。

  Pennington說,在過去的幾年中,Mitre的使用激增,因為它在整個安全社區中得到了越來越廣泛的采用,而且ATT&CK框架也在快速的迭代中變得日趨完善和全能。

  他說:“從最初收錄的40種行為,到現在已經超過160種,”他說。“最新版本涵蓋了過去忽視的領域,例如如移動設備和工業控制系統,還有許多信息,使人們能夠知道如何阻止特定行為并自助處理?!?/p>

  在上個月舉行的Forrester Security&Risk Global 2020虛擬會議上,Forrester Research高級分析師Brian Kime表示,從2018年初開始,ATT&CK成為最受歡迎的入侵框架。

  他說:“ATT&CK之所以流行,是因為它可以幫助我們構建彈性的安全體系結構,為我們提供一種對威脅進行建模的方法,這將使我們能夠進行檢測,并從包括端點在內的整個IT環境采集正確的遙測信息。ATT&CK本身不是威脅情報,但它應該是威脅情報工作的重要工具?!?/p>

  McAfee研究員兼云業務部門副總裁Sekhar Sarukkai表示,ATT&CK框架在短時間內流行起來的原因還包括信任從企業內部網絡向云端的轉移。

  Sarukkai指出:“傳統的安全策略假設一切都將受到控制,但是新的現實是,由于云的存在,信任已經完全開放。如今,沒有任何企業可以控制一切。第二,在新冠疫情肆虐的最近幾個月中,居家辦公需要一種分布式信任模型,這意味著安全團隊需要研究新的方法來保護其安全狀態?!?/p>

  此外,ATT&CK框架還提供了一種將威脅活動和驅動模式聚類的方法?!皩τ谝粋€SOC (安全運營中心)分析員來說,他看到的不是一個單一的事件,而是多個事件的組合,這有助于它們更好地理解威脅。”

  從端點到云端

  ATT&CK框架的流行以及云計算的快速普及,業界開始探討“MITRE ATT&CK作為云威脅調查的框架”。

  邁克菲和加州大學伯克利分校的長期網絡安全中心(CLTC)共同編寫的報告發現,有87%的調查受訪者認為采用ATT&CK云矩陣將提高組織的云安全性。與此同時,只有49%的受訪者對他們手里的安全產品檢測每個ATT&CK矩陣中的對手戰術和技術的能力感到高度自信。

  Sarukkai表示,將云計算這個維度納入ATT&CK框架至關重要,因為如此多的威脅將穿越內部網絡、端點設備和外部云服務的“孤島”。

  盡管ATT&CK框架最初更側重于端點威脅,但Sarukkai表示,如今越來越常見的攻擊媒介是被攻擊者入侵的云管理賬戶。

  他說:“如今攻擊通常是借助傳統的惡意軟件通過端點進行的,一旦獲取管理員賬號,端點就成了攻擊云的跳板。從設備到云這條路徑是當下網絡攻擊的一個發展方向?!?/p>

  ATT&CK面臨兩大挑戰

  CLTC的報告發現,全球調查受訪者中有45%的人認為安全產品缺乏互操作性是ATT&CK框架面臨的最大挑戰,而43%的受訪者認為將事件數據映射到戰術和技術上是一項挑戰。

  ATT&CK面臨的兩大挑戰可以概括為:

  缺乏安全工具支持,難以實現互操作性

  框架部署的成熟度不夠,難以實現自動化

  除了互操作性,該報告還發現,只有39%的企業能夠將來自云、網絡和端點的事件關聯起來以調查威脅。

  Pennington說:“數據表明,這是客戶所面臨的挑戰。83%的受訪者表示ATT&CK框架非常全面,但他們正在手動尋找將其中一些技術映射到其框架中的方法。另一方面,由于這些攻擊的本質是跨部門的,問題變得棘手。從數據的角度來看,只有不到20%的客戶從運營層面完全采用了ATT&CK,因此,自動化也就無從談起?!?/p>

  Pennington說,SOC團隊希望從端點、移動設備到網絡和云的各種安全產品提供的數據和可見性能夠在ATT&CK框架上進行標準化,在某種類型的儀表板上顯示,并提供給SIEM等其他產品。

  Sarukkai說,“許多安全工具不支持ATT&CK。缺少合適工具的企業需要手動實現,這意味著他們無法完全采用Mitre ATT&CK框架,因為會被實例淹沒。而且因為他們沒有有效的工具,所以這是最大的原因?!?/p>

微信圖片_20201118135210.jpg

  Sarukkai說,很多企業希望使用ATT&CK來自動進行修復并減輕SOC分析師的工作量。但是,這要求ATT&CK的實施達到一定的成熟度(上圖),但報告顯示只有19%的受訪者達到了應有的成熟度水平。

  更大的挑戰是人們不知所措(成熟度不夠)。“企業版ATT&CK框架包含了156種高級行為。企業如果想一下子搞明白這156種行為的對策,肯定會頭昏腦脹。”Kime指出:“過去一年,我們試圖釋放大量培訓資源,例如如何開始使用,如何確定優先次序,并計劃在將來發布更多的免費培訓。”



本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
热re99久久精品国产66热_欧美小视频在线观看_日韩成人激情影院_庆余年2免费日韩剧观看大牛_91久久久久久国产精品_国产原创欧美精品_美女999久久久精品视频_欧美大成色www永久网站婷_国产色婷婷国产综合在线理论片a_国产精品电影在线观看_日韩精品视频在线观看网址_97在线观看免费_性欧美亚洲xxxx乳在线观看_久久精品美女视频网站_777国产偷窥盗摄精品视频_在线日韩第一页
  • <strike id="ygamy"></strike>
  • 
    
      • <del id="ygamy"></del>
        <tfoot id="ygamy"></tfoot>
          <strike id="ygamy"></strike>
          一本久久知道综合久久| 久久久久久有精品国产| 亚洲第一黄色网| 欧美日韩一区二| 国产精品亚洲一区二区三区在线| 激情伊人五月天久久综合| 亚洲一区三区电影在线观看| 蜜臀va亚洲va欧美va天堂| 玉米视频成人免费看| 欧美成人在线免费视频| 亚洲欧美在线免费| 免费在线一区二区| 亚洲国产日日夜夜| 亚洲破处大片| 国产精品区二区三区日本| 日韩视频在线免费观看| 一区二区三区高清视频在线观看| 欧美日韩国产色视频| 欧美激情亚洲一区| 最新69国产成人精品视频免费| 国产视频精品xxxx| 免费中文日韩| 国内精品视频在线观看| 欧美在线精品免播放器视频| 一本大道久久a久久综合婷婷| 国产日韩精品一区二区浪潮av| 韩日成人在线| 亚洲欧美在线网| 日韩午夜在线视频| 欧美系列电影免费观看| 久久国产精品免费一区| 在线亚洲欧美专区二区| 国产美女精品一区二区三区| 亚洲日本久久| 在线视频国内自拍亚洲视频| 最新中文字幕一区二区三区| 欧美激情1区| 亚洲一线二线三线久久久| 欧美激情综合五月色丁香小说| 久久夜色精品国产欧美乱| 亚洲午夜精品久久| 欧美视频中文字幕在线| 午夜精品视频在线观看| 亚洲精品欧美日韩| 在线观看欧美| 亚洲精品国产精品国产自| 欧美一区二区免费观在线| 午夜伦欧美伦电影理论片| 麻豆国产va免费精品高清在线| 亚洲国产另类久久久精品极度| 欧美在线欧美在线| 欧美怡红院视频一区二区三区| 欧美成人影音| 亚洲制服丝袜在线| 欧美高清在线一区二区| 中日韩美女免费视频网址在线观看| 日韩亚洲精品在线| 欧美理论大片| 国产精品中文在线| 一区二区三区在线观看国产| 亚洲国语精品自产拍在线观看| 国产亚洲人成a一在线v站| 欧美肉体xxxx裸体137大胆| 精品成人久久| 在线观看一区视频| 中文国产亚洲喷潮| 国产日韩精品在线播放| 欧美午夜无遮挡| 久久久久在线| 久久精选视频| 欧美日韩国产专区| 亚洲欧美制服中文字幕| 一区二区黄色| 亚洲美女免费视频| 亚洲视频一区在线| 精品88久久久久88久久久| 亚洲欧洲精品天堂一级| 一本大道久久精品懂色aⅴ| 亚洲小视频在线| 亚洲免费成人av电影| 久久久久国产一区二区三区| 最新国产精品拍自在线播放| 伊人夜夜躁av伊人久久| 在线不卡欧美| 亚洲精品一区二区三区婷婷月| 欧美精品videossex性护士| 性色av一区二区怡红| 一区二区精品在线| 亚洲精品久久| 久久精品国产免费| 欧美日本不卡| 欧美亚州一区二区三区| 欧美国产一区二区| 一区二区三区 在线观看视频| 久久国产精品久久w女人spa| 一区二区日韩免费看| av成人福利| 亚洲精品欧洲精品| 国产日韩欧美三区| 国产精品极品美女粉嫩高清在线| 国产精品丝袜xxxxxxx| 中文一区字幕| 久久高清一区| 99精品视频一区二区三区| 欧美日韩亚洲综合| 亚洲成人在线视频播放| 海角社区69精品视频| 久久精品99| 亚洲国产裸拍裸体视频在线观看乱了中文| 99精品国产福利在线观看免费| 国产精品久久久久久久9999| 欧美一区二区三区免费观看视频| 久久亚洲精选| 国产精品高潮在线| 久久综合中文字幕| 国产无遮挡一区二区三区毛片日本| 午夜亚洲福利在线老司机| 久久久久88色偷偷免费| 久久久久久久性| 最新成人在线| 亚洲国产欧美一区二区三区丁香婷| 国产精品美女久久久久av超清| 欧美日韩亚洲综合| 亚洲欧美另类中文字幕| 国产乱人伦精品一区二区| 校园春色国产精品| 国产精品国产福利国产秒拍| 欧美jizzhd精品欧美喷水| 亚洲欧洲一区二区天堂久久| 欧美成人黑人xx视频免费观看| 欧美在线欧美在线| 久久久久久高潮国产精品视| 亚洲色诱最新| 99这里只有精品| 国产精品xxx在线观看www| 亚洲精品日韩精品| 久久亚洲精品中文字幕冲田杏梨| 欧美在线中文字幕| 欧美日韩不卡一区| 欧美性色aⅴ视频一区日韩精品| 亚洲欧洲精品一区二区精品久久久| 正在播放欧美一区| 1204国产成人精品视频| 一本色道久久综合亚洲精品婷婷| 国产精品扒开腿做爽爽爽视频| 国产亚洲一区精品| 亚洲免费视频在线观看| 国产精品a久久久久久| 亚洲制服欧美中文字幕中文字幕| 久久夜色精品国产欧美乱极品| 韩国一区二区三区美女美女秀| 欧美大尺度在线| 国产精品久久久久免费a∨| 欧美日韩直播| 99国产精品久久久| 欧美视频一区二区三区四区| 狠狠爱综合网| 免费在线欧美黄色| 亚洲高清在线播放| 欧美日韩国产免费观看| 国产日韩高清一区二区三区在线| 午夜免费在线观看精品视频| 久久蜜桃资源一区二区老牛| 久久精品91久久香蕉加勒比| 国产乱码精品一区二区三区忘忧草| 国产精品裸体一区二区三区| 韩国精品一区二区三区| 亚洲三级免费电影| 欧美亚洲第一页| 国内精品久久久久久久97牛牛| 欧美有码在线观看视频| 亚洲国产精品一区二区三区| 国产精品一区二区欧美| 亚洲一区成人| 欧美+亚洲+精品+三区| 久久se精品一区精品二区| 免费不卡在线视频| 欧美日韩国产综合视频在线观看| 亚洲性色视频| 亚洲欧美99| 午夜精品在线| 欧美日韩卡一卡二| 一区在线免费观看| 久久久无码精品亚洲日韩按摩| 欧美成人综合一区| 欧美亚洲动漫精品| 欧美日本一区二区视频在线观看| 亚洲伦理中文字幕| 久久久久久精| 久久国产88| 国外成人在线视频网站| 国产精品一卡二| 日韩网站在线| 嫩模写真一区二区三区三州| 久久九九99视频| 国产一区二区久久精品| 久久精品视频一| 欧美精品videossex性护士| 久久精品国产一区二区三区| 亚洲国产一区二区三区青草影视| 亚洲国产精品久久久久秋霞蜜臀| 米奇777在线欧美播放| 你懂的视频一区二区| 久久不射2019中文字幕| 亚洲一区在线直播| 久久夜色精品国产亚洲aⅴ| 欧美日韩精品二区| 日韩视频免费大全中文字幕| 免费视频亚洲| 亚洲欧美日韩成人高清在线一区| 国产精品欧美风情| 夜夜嗨网站十八久久| 国产精品亚洲人在线观看| 亚洲欧美日韩在线不卡| 久久久夜夜夜| 在线观看欧美日韩| 欧美大片国产精品| 性做久久久久久| 一区二区激情视频| 亚洲欧洲日产国产网站| 国产精品视频免费在线观看| 亚洲欧美国产高清va在线播| 精品动漫3d一区二区三区免费| 国产人久久人人人人爽| 老巨人导航500精品| 中日韩高清电影网| 亚洲欧美国产日韩天堂区| 美女视频黄免费的久久| 欧美性猛片xxxx免费看久爱| 亚洲美女精品成人在线视频| 久久综合色天天久久综合图片| 黑人巨大精品欧美一区二区| 久久精品欧美日韩| 久久亚洲一区二区三区四区| 欧美福利在线观看| 在线一区二区三区四区五区| 国外精品视频| 亚洲一级电影| 亚洲激情av在线| 亚洲乱码精品一二三四区日韩在线| 国产日韩专区在线| 国产精品丝袜91| 欧美在线一级va免费观看| 欧美视频一区二区三区在线观看| 国产一区二区三区高清在线观看| 欧美体内she精视频在线观看| 国产精品黄色| 国内精品99| 久久婷婷蜜乳一本欲蜜臀| 国产精品综合色区在线观看| 国产伦精品一区二区三区视频孕妇| 亚洲欧洲一区二区在线播放| 韩日精品在线| 欧美在线一级va免费观看| 国产精品亚发布| 亚洲综合大片69999| 1204国产成人精品视频| 亚洲激情av| 免费一级欧美在线大片| 99视频在线精品国自产拍免费观看| 亚洲女爱视频在线| 夜夜爽99久久国产综合精品女不卡| 国产欧美精品国产国产专区| 亚洲国产综合视频在线观看| 亚洲精品孕妇| 在线观看日产精品| 国产精自产拍久久久久久| 久久精品国产一区二区三区| 欧美中文字幕视频在线观看| 亚洲电影专区| 欧美人牲a欧美精品| 欧美性jizz18性欧美| 欧美视频手机在线| 久久精品国产亚洲a| 99亚洲一区二区| 国产一区二三区| 麻豆精品国产91久久久久久| 久久久久久尹人网香蕉| 久久久久久91香蕉国产| 亚洲一区三区电影在线观看| 国产欧美日韩视频| 亚洲国产成人一区| 午夜精品久久久久久久99樱桃| 在线亚洲激情| 久久av一区二区三区漫画| 一区二区欧美在线| 国内精品久久久久国产盗摄免费观看完整版| 樱花yy私人影院亚洲| 欧美精品电影在线| 亚洲欧美综合网| 亚洲激情亚洲| 亚洲欧洲一区二区三区| 一本到高清视频免费精品| 国产一区二区三区黄视频| 亚洲国产精品尤物yw在线观看| 国产精品国产三级国产普通话99| 亚洲欧美成人在线| 久久久久国产精品一区三寸| 亚洲视频免费观看| 亚洲第一精品夜夜躁人人爽| 亚洲一区二区三区在线看| 亚洲欧美精品伊人久久| 国产偷国产偷亚洲高清97cao| 一个色综合导航| 国内外成人免费激情在线视频| 国产综合香蕉五月婷在线| 一区国产精品| 欧美伊人久久| 欧美日韩视频在线一区二区观看视频| 亚洲国产精品电影在线观看| 亚洲一区二区动漫| 亚洲一区二区欧美| 久久久久久久波多野高潮日日| 国产亚洲永久域名| 久久人人爽爽爽人久久久| 国产精品一区二区久久久| 亚洲欧洲三级| 亚洲欧美日韩高清| 国产一区二区三区久久久久久久久| 久久岛国电影| 欧美视频在线看| 美女亚洲精品| 麻豆精品在线视频| 欧美主播一区二区三区| 欧美激情中文字幕在线| 香蕉久久a毛片| 国产一区二区三区黄| 亚洲人成人99网站|