iT邦幫忙

2022 iThome 鐵人賽

DAY 27
0
Security

不想上班系列系列 第 27

[Day 27] MITRE ATT&CK

  • 分享至 

  • xImage
  •  

MITRE ATT&CK

從別人的手法模仿學習

  • MITRE ATT&CK

    • 美國非營利機構MITRE提供的ATT&CK知識庫,可促進網路資安整體的進步與標準化
    • 頗析真實的攻擊方的手法,提供攻擊方的戰術(Tactics)和技術(Techniques)的通用技術框架
    • open source,任何人都可以使用。任何人任何企業都可以以此證明產品的偵測能力或防禦能力
  • EX: APT38

    • 橫列是Tactics(戰術),縱列是Techniques(技術)
    • 可以看出在不同的入侵階段中會使用不同的戰術攻擊,每一種戰術都有一些技術去實現這項攻擊戰術
      • 其實大部分的reconnaissance、resource development、initial accessn雖然都長得差不多,但偵查情報收集通常都會攻擊最薄弱的人性

上一篇
[Day 26] Sample code - scan network and brute force mysql
下一篇
[Day 28] Password Spraying
系列文
不想上班系列30
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言