《电子技术应用》
您所在的位置:首页 > 通信与网络 > 业界动态 > MITER ATT&CK——以攻击者视角守护网络安全

MITER ATT&CK——以攻击者视角守护网络安全

2019-08-30
关键词: MITERATTCK 网络安全

1.jpg

  ATT&CK框架是对抗性的策略、相关技能和共识。框架自身的攻击性质,Omri Segev Moyal认为,可以让安全工作着从攻击视角,深入了解安全事件。

  ATT&CK是不同团队、组织间沟通交流的语言。它的构造依赖攻防策略,以及攻击者可能采用的战术、技术,关注最严重的脆弱点。了解这些,是组织进行安全演练的前提。因为可以对应看组织是否可以针对性的进行有效响应。

  对日志数据的收集、分析工作至关重要。登录行为、签名等数据,需要专门的存储单元,把高危事件的相关证据进行具体的分析,并和具体的攻击团伙、使用载荷、工具等进行映射,并提出行之有效的解决方案,进一步削弱风险。


本站内容除特别声明的原创文章之外,转载内容只为传递更多信息,并不代表本网站赞同其观点。转载的所有的文章、图片、音/视频文件等资料的版权归版权所有权人所有。本站采用的非本站原创文章及图片等内容无法一一联系确认版权者。如涉及作品内容、版权和其它问题,请及时通过电子邮件或电话通知我们,以便迅速采取适当措施,避免给双方造成不必要的经济损失。联系电话:010-82306118;邮箱:aet@chinaaet.com。