网络攻击者的战术、技术和常识知识库ATT&CK介绍

admin 2024年8月3日13:57:18评论124 views字数 1304阅读4分20秒阅读模式

随着网络攻击手段的不断升级和多样化,网络安全领域面临着越来越严峻的挑战。为了帮助网络安全专业人员更好地识别和防御网络攻击,MITRE公司创建了ATT&CK框架,以提供一个统一且结构化的方法来描述网络攻击者的行为和技巧。相比于CAPEC只描述了攻击模式,ATT&CK则更为全面,包括攻击步骤、实施环境等多个维度。

1. ATT&CK简介

ATT&CK(Adversarial Tactics, Techniques, and Common Knowledge)是一个针对现实世界观察总结得到网络攻击者的战术、技术和常识知识库。它由美国网络安全公司MITRE开发,旨在帮助网络安全专业人员更好地了解和应对网络威胁。ATT&CK知识库被用作私营部门、政府以及网络安全产品和服务社区中特定威胁模型和方法的开发基础。ATT&CK当前最新版本为 v15.1,发布于2024年4月23,一般每年会更新两个大版本。

网络攻击者的战术、技术和常识知识库ATT&CK介绍

网络攻击者的战术、技术和常识知识库ATT&CK介绍
版本发布历史

随着ATT&CK的成立,MITRE正在履行其使命,通过将社区聚集在一起开发更有效的网络安全来解决问题,实现一个更安全的世界。

Note:ATT&CK是开放的,任何人或组织都可以免费使用。

2. 主要内容

ATT&CK框架包括两个部分:

  • 战术:战术层面包括12个类别,如侦查、武器化、载荷投递、命令与控制等。
  • 技术:技术层面则是对应每个战术的具体实现方法,例如在侦查战术下可能包括搜集用户信息、扫描目标网络等。
网络攻击者的战术、技术和常识知识库ATT&CK介绍
ATT & CK

若要了解更多攻击战术和技术及削减方案,可以参阅如下文档:

  • 针对企业 IT 网络和云的攻击:enterprise-attack.xlsx (下载链接:https://url25.ctfile.com/f/1848625-1058187397-d9420a?p=6277,访问密码:6277)
  • 针对移动设备的攻击:mobile-attack.xlsx(下载链接:https://url25.ctfile.com/f/1848625-1058187394-68762d?p=6277,访问密码:6277)
  • 针对工业控制系统(ICS) 的攻击:ics-attack.xlsx (下载链接:https://url25.ctfile.com/f/1848625-1058187391-39900a?p=6277,访问密码:6277)
网络攻击者的战术、技术和常识知识库ATT&CK介绍
攻击者战略、战术、技术细节

3. 优势

  • 结构化:ATT&CK框架以结构化的方式描述了网络攻击者的行为和技巧,有助于网络安全专业人员快速了解和应对网络威胁。
  • 统一性:ATT&CK框架提供了一个统一的标准词汇表,有助于不同组织之间的沟通和协作。
  • 持续更新:框架会根据网络安全社区的最新研究和见解进行更新,保持与时俱进。

4. 未来规划

MITRE公司计划继续优化和完善ATT&CK框架,包括增加新的战术和技术,以及与其他安全框架(如NIST的网络安全框架)进行整合。此外,MITRE还计划开发更多的工具和资源,以帮助网络安全专业人员更好地利用ATT&CK框架来提升防御能力。

5. 参考链接

  • https://attack.mitre.org/
网络攻击者的战术、技术和常识知识库ATT&CK介绍

原文始发于微信公众号(筑梦之月):网络攻击者的战术、技术和常识知识库ATT&CK介绍

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年8月3日13:57:18
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   网络攻击者的战术、技术和常识知识库ATT&CK介绍https://cn-sec.com/archives/3030371.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息