第503期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容还有更多建议,也欢迎...
AttacKG:从网络威胁情报报告构建技术知识图谱
原文标题:AttacKG: Constructing Technique Knowledge Graph from Cyber Threat Intelligence Reports(CCF-B)*原...
MITRE推出供应链安全原型
MITRE的“信任系统”(System of Trust,SoT)框架可定义和量化供应链风险和网络安全问题。近日,MITRE悄悄为此框架发布了基于云的原型平台。该平台名为“风险模型管理器”(RMM),...
ChatGPT在MITREATT&CK落地中的应用
近期ChatGPT比较火,ChatGPT概念的股票也节节高涨,于是蹭个ChatGPT热点,来评估下在MITRE ATT&CK落地过程中,ChatGPT能发挥出怎么样的作用。简单介绍下ChatG...
2023年企业安全运营中心的建设与发展
随着数字化转型发展的不断深入,一个技术先进且功能齐全的安全运营中心已经成为企业必须依靠的安全防线。2023年,企业对统一安全运营平台(能力)的应用需求仍将会不断加大,主要包括。改善安全态势:安全人员需...
角逐太空:卫星网络攻击与防御向何处去?
随着2022年针对太空部门基础设施的网络攻击成为现实,NIST和MITRE这两个组织的目标是通过制定框架计划来应对未来的攻击。这些框架的目标不仅是更好地了解潜在威胁——就应用于太空部门的传统战术、技术...
MITRE ATT&CK框架角色的转变
自2013年诞生以来,MITRE ATT&CK框架一直受到安全运营专业人士的关注。早几年,安全运营中心(SOC)团队将MITRE用作参考架构,参照该分类法中的各类对手战术和技术分析警报和威胁情...
使用 MITRE D3FEND 提高防御准备的三种方法
国外安全周刊发文《使用 MITRE D3FEND 提高防御准备的三种方法》,对于喜欢研究MITRE ATT&CK框架及其扩展内容的朋友来说,是一个可以参考借鉴的东西。我们整理该网站的一些观点,...
简说开源网络安全构架(OCSF)
当前安全环境最常见的挑战之一,就是安全厂商太多,并且每一家都会监测数据,这些数据还都是他们自己原生的格式或者是某些使用不多的格式。随着组织当中对安全可视化的需求增长,团队需要整合、部署和治理的安全厂商...
MITRE发布5G网络威胁对抗模型FiGHT
关注我们带你读懂网络安全编译:代码卫士5G使无线技术顺利地进行现代化,同时也让攻击顺利实施。MITRE联合美国国防部宣布为5G系统发布对抗威胁模型,帮助组织机构评估网络威胁。MITRE指出,FiGHT...
Black Hat USA推出的8款安全工具
7月31日至8月5日期间,Black Hat USA 2021在拉斯维加斯举行。这场为期六天的安全盛会内容涉及信息安全研究、开发和趋势的最新情况等。安全研究人员和从业人员也分享了大量用于渗透测试、逆向...
分享 | 红队和蓝队资料汇总
文章来源:乌云白帽子项目简介一个 Red Team 攻击的生命周期,整个生命周期包括:信息收集、攻击尝试获得权限、持久性控制、权限提升、网络信息收集、横向移动、数据分析(在这个基础上再做持久化控制)、...
16