iT邦幫忙

2022 iThome 鐵人賽

0
Security

none系列 第 31

2-9 ATT&CK Enterprise Evaluation - 4

  • 分享至 

  • xImage
  •  

實測

最後是Protections有九個測項

TEST 1有17個步驟,在第一步就阻擋成功
https://ithelp.ithome.com.tw/upload/images/20221016/20077752Xcbcjph3TZ.png

TEST 4有2個步驟,沒有阻擋成功
https://ithelp.ithome.com.tw/upload/images/20221016/20077752M8Xra7TY31.png

從jSON上看,看起來是Scenario1 8.A.1
https://ithelp.ithome.com.tw/upload/images/20221016/20077752o7OHUMVaWR.png

回去比對後確定是同一攻擊情境
https://ithelp.ithome.com.tw/upload/images/20221016/20077752tEGSvKbqqQ.png

在該項目偵測只有達到General
https://ithelp.ithome.com.tw/upload/images/20221016/20077752XnY5SXqBtE.png

結論

各家廠商在評測結束時,各自用自己的角度美化數據資料,在挑選時建議找兩家後一個個步驟去比對,對應自己需要強化的部分,哪個產品可給予防護;再來確定要買到什麼等級的解決方案才能與評測相同,需要花多少錢,如果人力不足時採用MDR的方案也是不錯的選擇

如果有能力自行檢測,這些評測手法也可以在POC時驗證是否能達到有效防護

REF

https://attackevals.mitre-engenuity.org/enterprise/participants/cisco?view=results&adversary=wizard-spider-sandworm&scenario=protections&test_num=4


上一篇
2-8 ATT&CK Enterprise Evaluation - 3
下一篇
3-1 DFIR - Velociraptor
系列文
none36
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

尚未有邦友留言

立即登入留言