基于MITRE Engage模型的网络安全能力建设思路

admin 2024年12月24日23:26:38评论24 views字数 619阅读2分3秒阅读模式

编者荐语

本文创新性地将MITRE Engage模型引入网络安全建设实践,以其独特的优势为突破口,为网络安全防护提供了全新的视角和路径。

梁晴 . 基于MITRE Engage模型的网络安全能力建设思路[J]. 信息安全与通信保密 ,2024(9):63-70.

摘 要

基于MITRE Engage模型在获取攻击方TTPs方面的优势,提出了基于 MITREEngage模型的网络安全建设思路。以识别网络安全建设关键过程域为主线,网络安全能力建设为内容,网络安全成熟度等级为结论展开网络安全能力建设的研究。基于MITREEngage模型,识别了网络欺骗、对抗行动和行为分析3个关键过程域;构建了伪装、引导、遏制、检测、促进、收集、推理7项安全能力维度;基于安全能力维度,区分了普通、进阶和高级3级威胁防御成熟度。该思路能够使MITRE Engage模型快速落地,建立清晰的网络安全体系,提高网络安全防御能力,确保网络系统的安全稳定运行。

论文结构

0 引 言

1 MITRE Engage模型

2 MITRE Engage模型重要能力建设要点

2.1 网络安全能力建设优势分析

2.2 网络安全架构建设

2.3   基于MITRE Engage模型的网络安全建设实施流程

3 结 语

作者简介

  • 梁 晴(1983—),男,学士,主要研究方向为网络安全方案研究与实践。

点击“阅读全文”, 查看原文

基于MITRE Engage模型的网络安全能力建设思路

原文始发于微信公众号(信息安全与通信保密杂志社):基于MITRE Engage模型的网络安全能力建设思路

免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2024年12月24日23:26:38
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   基于MITRE Engage模型的网络安全能力建设思路https://cn-sec.com/archives/3548239.html
                  免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉.

发表评论

匿名网友 填写信息