ATT&CK - 识别供应链

识别供应链 供应链包括用于将产品或服务从供应商转移到消费者的人员、流程和技术。理解供应链可以为攻击者提供利用组织关系的机会。 检测 可通过常见防御检测(是/否/部分): 否 解释:搜索无法由防御者监视...
阅读全文

ATT&CK - 识别供应链

识别供应链 供应链包括用于将产品或服务从供应商转移到消费者的人员、流程和技术。理解供应链可以为攻击者提供利用供应链中的人员、位置和关系的机会。 检测 可通过常见防御检测(是/否/部分): 否 解释:搜...
阅读全文

ATT&CK - 识别敏感的人事信息

识别敏感的人事信息 攻击者可能会识别通常不会发布在社交媒体网站上的敏感个人信息,比如地址、婚姻状况、财务历史和违法的行为。这可以通过搜索在线公共记录来实现,这些记录通常是免费的或成本很低。 检测 可通...
阅读全文

ATT&CK - 确定业务关系

确定业务关系 业务关系信息可能被攻击者用来进行社会工程尝试(利用目标希望从谁那里得到消息)或计划技术行动,例如利用网络信任关系。 检测 可通过常见防御检测(是/否/部分): 否 解释:规则的例外情况是...
阅读全文

ATT&CK - 制定战略计划

制定战略计划 战略计划在高层面上概述攻击者的任务、愿景和目标,与攻击者执行的关键合作伙伴、主题和功能相关。­ 检测 可通过常见防御检测(是/否/部分): 否 解释:正常情况下,防御者无法检测。很少有机...
阅读全文

ATT&CK - 测试物理访问

测试物理访问 攻击者可以测试物理访问以准备实际攻击。这包括观察行为和注意安全预防措施,以及尝试实际访问。 检测 可通过常见防御检测(是/否/部分):是 解释:防御者经常安装标识,摄像头,保安或其他检测...
阅读全文