ATT&CK - 评估商业交易创造的机会

admin 2024年4月15日02:47:26评论2 views字数 309阅读1分1秒阅读模式

评估商业交易创造的机会

在合并、资产剥离或联合基础设施业务流程的其他变更期间,可能存在漏洞利用的机会。在这种类型的混乱中,异常的请求或其他非标准实践可能不太明显。

检测

可通过常见防御检测(是/否/部分): 否

解释
这种活动的大多数目标是合作伙伴和业务流程。合伙人不会报告。很难将这种行为与网络攻击联系起来。

对于攻击者的难度

对于攻击者是容易的 (是/否): 没有

解释
如果没有内部知识或 SIGINT 功能,映射联合基础设施和业务流程是很困难的。虽然合并会创建利用潜在的繁琐或草率的业务流程的机会,但是提前注意到合并是困难的;在交易完成之前,合并信息通常是保密的。

- 译者: 林妙倩、戴亦仑 . source:cve.scap.org.cn

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年4月15日02:47:26
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   ATT&CK - 评估商业交易创造的机会http://cn-sec.com/archives/2657800.html

发表评论

匿名网友 填写信息