- 1、本文档共25页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
企业安全:ATTCK框架概述,包括:ATTCK简介、ATTCK应用案例、ATTCK框架总结等,适合编制项目解决方案和进行信息安全技术培训。
企业安全:ATTCK框架概述
如果把乙方安全厂商和甲方运维服务的核心技术比作安全大脑,那么“右脑知攻、左脑知防”便是应对黑客攻击的最强大脑。
一、ATTCK简介
MITRE一个向政府和互联网行业提供系统工程、研究开发和信息技术支持的非营利组织。在一次米德堡实验(Fort Meade Experiment,FMX)研究项目中,MITRE组织首次提出了对手战术技术与常识(Adversary Tactics and Techniques Common Knowledge,ATTCK)模型。该模型汇聚了全球安全社区贡献的实战高级威胁攻击战术和技术,形成了针对黑客行为描述的通用语言和黑客攻击抽象知识库框架,进而建立了从“知攻”到“知防”的桥梁,为防守方提供了明确的行动指导,使安全运营不仅知己而且知彼,从而有机会衡量安全体系应对攻击的纵深防御、检测响应能力,并在实战对抗中持续改进提升。
1.1 ATTCK发展历程
ATTCK模型可以说在众多安全框架模型中发展最为迅速。自从2013年,MITRE在米德堡实验(Fort Meade Experiment,FMX)研究项目中,首次提出了ATTCK模型以后,一些知名安全厂商也陆续开始在设备产品中增加针对ATTCK模型的支持,并将公司记录的黑客攻击手法和攻击行为进行整合,贡献到了ATTCK知识库中。近两年来,RSA、SANS、Blackhat、Defcon 等一线安全会议、大批厂商和研究人员在ATTCK模型基础之上进行交流,同时将使用的工具和实践经验公开分享。在2019年3月,RSA大会中,有超过10个议题讨论将ATTCK用于攻击行为建模、改进网络防御、威胁狩猎、红蓝对抗复盘、攻击检测方面的研究和分析。在2019年6月的Gartner Security Risk Management Summit?会议中,ATTCK被F-Secure评为十大关注热点之一。由此可以看出,随着?ATTCK 框架的不断完善和延伸,其应用方向也更加广阔,同时新的研究领域也在蠢蠢欲动。
1.2 KILL CHAIN模型
“杀伤链”(KILL CHAIN)模型是由洛克希德-马丁公司所提出的威胁情报驱动防御模型,用于指导并识别攻击者入侵网络目的所需完成的所有活动。“杀伤链”模型一共包括7个步骤:侦察跟踪(Reconnaissance)、武器构建(Weaponization)、载荷投递(Delivery)、漏洞利用(Exploit)、安装植入(Installation)、命令控制(Command Control)、目标达成(And Actions)。每一步的具体内容如图1-2所示。
“杀伤链“模型起源于网络入侵防御早期,突出了病毒和漏洞相关的外线防守(Perimeter Defense),但是无法完整的涵盖现代黑客入侵方式的灵活性,例如无文件攻击,利用合法攻击的离地攻击(living off the land),同时对这种常见的黑客攻击方式只是简单笼统描述为远程控制及扩散(Actions on Objectives),并没有对攻击方式、产生的影响、危害以及如何防止进行详细说明,攻防对抗相关的其他场景例如蠕虫病毒爆发,垃圾邮件和网络社工等也未曾涉及。
1.2 ATTCK研究意义
无论是著名的“杀伤链“模型还是其它知名的威胁模型都只是在宏观角度上阐述了黑客入侵和攻防对抗方面的知识,使人知其然而不知其所以然。攻击威胁可以被感知却因没有细节知识,无法转化为对抗能力,应对黑客攻击的安全产品无法得到有效评估,安全建设陷入安全合规的浅层次应对,进而出现了引人深思的三个问题:威胁无从认知,产品无法评估,技术无法提高。
a)???威胁无法认知:当前的安全防御体系有效性如何,能否抵御未知的、甚至已知的黑客入侵攻击以避免数据泄露或业务受损。
b)???产品无法衡量:每年几百万,甚至数千万的安全预算采购安全产品和服务,是否物有所值,带来了组织整体安全能力的持续提升,如何确定安全投资建设的优先级。
c)???技术无法提高:每年大型实战攻防对抗演练梳理了攻击防守流程,明确了公司资产,修复了高危漏洞,锻炼了安全队伍,但是能否更进一步将这宝贵的实战经验用以持续提升安全防御体系,在“战时”运维人员和厂商安全服务回归“平时”后依然能有效应对“常态化”攻击。
总体来说,ATTCK模型是在洛克希德-马丁公司提出的Kill Chain模型基础上,构建的一套粒度更细、更容易共享的知识模型和框架。目前ATTCK模型可分为三部分:PRE-ATTCK,ATTCK for Enterprise和ATTCK for Mobile。其中PRE-ATTCK覆盖Kill Chain模型的前两个阶段,包含了攻击者在尝试利用特定目标网络或系统漏洞进行相关操作的战术和技术。ATTCK fo
您可能关注的文档
- 医疗信息安全面临三大挑战-区块链技术如何改变现状?.docx
- 五项检查有效避免SaaS安全配置错误.docx
- 盘点:网络安全意识主要评价方法比较.docx
- 美国信息通信产业近20年发展态势分析及启示.docx
- 2021年影响基础设施和运营的六大趋势.docx
- 2021年AI网络安全发展趋势.docx
- 首席安全官:关键安全指标选择指南.docx
- 《民法典》视野下的个人信息保护模式分析.docx
- 2020年网络安全大事记.docx
- 历久弥新:依然适用的11条IT基本原则.docx
- 吉安县公开招聘专职文明实践员笔试备考试题及答案解析.docx
- 2025重庆枫叶国际学校招聘教师笔试备考试题及答案解析.docx
- 游机队电玩自制联网教程-tplink.pdf
- 2025重庆新华出版集团招聘1人笔试模拟试题及答案解析.docx
- 2025宜宾高新丽雅城市产业发展有限公司公开招聘笔试模拟试题及答案解析.docx
- 2025云南保山市龙陵县勐糯镇人民政府招聘合同制专职消防员1人笔试模拟试题及答案解析.docx
- 11.1生活中常见的盐 九年级化学人教版下册.pptx
- 6.1法律保护下的婚姻 高二政治《法律与生活》课件(统编版选择性必修2)(新版).pptx
- 文昌市中小学教师校园招聘29人笔试模拟试题及答案解析.docx
- 10.1.5 常见的酸和碱(第5课时)课件-九年级化学人教版下册.pptx
最近下载
- 2025年低压电工理论试题及答案(1000题).doc
- 2023高考英语3500词汇表精编打印版(复习必背) .pdf VIP
- 【课件】多样的文化+课件-2024-2025学年七年级地理上学期人教版.pptx VIP
- 部分华电电厂名单.docx
- 2024年中级消防维保理论题库.docx
- 2025年Agents与基础应用白皮书(中文版)-谷歌-41页.pdf
- 三年级上册道德与法治期末测试卷及参考答案(完整版).pdf
- 2023-2024学年陕西省西工大附中七年级上学期第一次月考英语试卷(含解析).doc VIP
- 电工考试题库2024下载电工考试模拟100题及答案 精选 .pdf VIP
- 联合出品电影合同.doc
文档评论(0)