生成分析人员情报需求 分析人员可能会从领导层或关键决策者楚获得关键情报主题 (KIT) 和关键情报问题 (KIQ),并生成情报需求,以阐明主题或问题所需的复杂信息。 检测 可通过常见防御检测(是/否/...
ATT&CK - 获取/重用有效载荷
获取/重用有效载荷 有效载荷是恶意软件执行恶意行为的一部分。当具备所需的功能,攻击者可以重用有效载荷。 检测 可通过常见防御检测(是/否/部分): 否 解释: 攻击者可能会使用代码库,但是检测获取有效...
ATT&CK - 安装和配置硬件、网络和系统
安装和配置硬件、网络和系统 攻击者需要必要的技能来配置采购的设备和软件,以创建所需的基础设施。 检测 可通过常见防御检测(是/否/部分): 否 解释:防御者无法查看第三方网站,除非攻击者成功诱使目标访...
ATT&CK -
域名生成算法 (DGA) 恶意软件中使用算法周期性地生成大量的域名,这些域名用作恶意软件命令与控制服务器的集合点。 检测 可通过常见防御检测(是/否/部分):部分 解释: 可以检测 DGA 的使用情况...
ATT&CK - 测试签名检测
测试签名检测 攻击者可以通过使用 virus total 等公共服务来测试对恶意电子邮件或文件的检测,以查看他们的文件或电子邮件是否会引起告警。他们也可以使用类似但不是公开可用的和公开发布结果的服务,...
ATT&CK - 确定工作岗位和需求/缺口
确定工作岗位和需求/缺口 在公司网站或其他论坛上发布的职位信息提供了关于组织结构、需求和组织中的缺口的信息。这可能给攻击者一个有关组织缺陷的指示(例如资源不足的IT商店)。招聘信息还提供关于组织结构的...
ATT&CK - 识别敏感的人事信息
识别敏感的人事信息 攻击者可能会识别通常不会发布在社交媒体网站上的敏感个人信息,比如地址、婚姻状况、财务历史和违法的行为。这可以通过搜索在线公共记录来实现,这些记录通常是免费的或成本很低。 检测 可通...
ATT&CK - 发现目标登录电子邮件地址格式
发现目标登录电子邮件地址格式 电子邮件地址、登录凭据和其他形式的在线身份验证通常共享一种通用格式。这使得猜测同一域中的其他凭据更加容易。例如,如果一个已知的电子邮件地址是 first.last@com...
ATT&CK -
建立 KITs/KIQs 领导层从他们最感兴趣的领域获得关键的情报主题 (KIT) 和关键情报问题 (KIQ)。KIT 是管理层在预警、战略和运营决策、了解竞争情况和了解竞争形势方面的情报需求的一种表...
ATT&CK - 确定构建功能所需的资源
确定构建功能所需的资源 与合法的开发工作一样,攻击的不同阶段可能需要不同的技能集。所需的技能可能位于内部,可以建立,或可能需要外包。 检测 可通过常见防御检测(是/否/部分): 否 解释:从它的性质上...
ATT&CK -
动态 DNS 动态 DNS 是一种快速更新主机名到 IP 的域名系统映射的自动化方法。 检测 可通过常见防御检测(是/否/部分): 否 解释: 在没有更多上下文的情况下,防御者一开始不会知道流量是有效...
ATT&CK - 数据隐藏
数据隐藏 某些类型的流量(例如 DNS 隧道、头注入)允许用户定义字段。可以使用这些字段隐藏数据。除了在网络协议中隐藏数据外,隐写技术还可以用于在图像或其他文件格式中隐藏数据。除非知道特定的签名,否则...
320