<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    ATT&CK兄弟項目D3FEND:為安全人員量身打造的新型知識圖譜

    VSole2021-09-15 22:32:02

    什么是 D3FEND?

    D3FEND 是 Mitre 新發布的一款框架,通過建立一門通識語言,幫助網絡安全從業者共享策略和方法。同時它也是ATT&CK框架的兄弟項目。

    但這兩個項目之間差異非常大。

    ATT&CK 是一個知識庫,將攻擊者用于網絡滲透的工具、技術、方法通過框架進行分類。而 D3FEND 是一張知識圖譜,能夠對安全供應商號稱的產品功能及效果進行分析。Mitre 的首席網絡工程師、D3FEND 模型的設計者 Peter Kaloroumakis 介紹說:“D3FEND 是語言學與生物信息學的整合,它建立了一套專門針對計算機網絡防護技術的術語,能夠明確揭示攻擊手段與防護手段之間很多的隱含關系”。Peter 為之已經研究了數年,正如模型發布時他所提到的,“D3FEND 能夠使網絡安全專家們針對特定的安全威脅制定防護策略,從而減少系統潛在的攻擊暴露面。”

    Mitre D3FEND 架構

    D3FEND 由三個主要部分組成:

    ? 一張匯集防護手段的知識圖譜,由美國20年來積累的網絡安全專利庫存檔分析總結得來。圖譜包含了一個分類詞匯表,涵蓋5個主要分類,每個分類對應一個防護手段:加固、監測、隔離、欺騙、驅離。圖譜中每一項技術都能夠鏈接跳轉到源代碼示例。

    ? 一系列用于訪問數據的用戶接口。圖譜支持以不同格式下載,包括 OWL2 描述邏輯,以及 RDF 表述方式等。不過這些格式可能并非安全專家們熟悉的格式,這些都是廣泛用于全球 web 和數據模型的常見語言。

    ? 一種將防護手段與 ATT&CK 模型進行映射的方式。Peter 說:“我們希望 D3FEND 能夠澄清一款安全產品的真正功能,減少人們花費在供應商市場宣傳材料上的時間。”他還說道:“不同于 ATT&CK,我們并不希望 D3FEND 框架成為一種規范,我們希望為安全防護手段建立起通用的描述語言和通用的詞匯表。”兩者另一個不同之處在于:ATT&CK 使用的是 STIX 及 TAXII 協議,能夠與相支持的安全軟件或工具自動交互,但目前 D3FEND 仍更偏向于針對人工使用。

    Mitre D3FEND 是如何設計出來的?

    D3FEND 是人們第一次對所有的防護手段數據進行綜合研判,要把它們合理地匯聚起來是一件非常困難的事。使用專利庫作為該項目的原始材料是痛并快樂的。Peter 在入職 Mitre 以前是 Bluvector.io 的 CTO,當時他在查看專利庫存檔時有了設計 D3FEND的 靈感。他說:“專利庫中的技術詳情千差萬別,符合要求的條目屈指可數,絕大部分條目都語焉不詳,很難直接利用。”

    他驚訝于專利庫中成千上萬的存檔數量。有些供應商提交的專利超過100條。Peter 說,他并沒有把每個安全專利都納入集合,相反,他使用集合本身作為一種手段,建立了項目最終的分類和知識圖譜。同時他想強調的是,專利存檔中如果提到了某個技術方法或特定的技術手段,并不代表這個方法已經有了與之相對應的落地產品。

    舉個栗子,圖譜中收錄了一個方法 URL analysis。該方法通過分析URL中所使用的域名、端口號以及 URL 來源上下文,例如來自郵件還是web鏈接,來判斷該URL是善意的還是惡意的。這個方法鏈接的是Sophos 提交的原始專利,其中展示了與之對應的各種 ATT&CK 技術,例如釣魚、網頁掛馬等等。

    Mitre D3FEND生態系統的開端

    D3FEND 的設計酬勞已由 NSA 支付給 Mitre,因此,該框架可供所有人自由使用、擴展。在 D3FEND 的聲明中,已經有至少一個開源項目合并其中,該項目幫助人們將框架中的方法翻譯為使用 Python 腳本查詢指令的 ATT&CK 方法。Mitre 希望更多第三方能夠盡快整合加入進來,就像ATT&CK已經建立的工具供應商生態系統一樣。

    D3FEND 并不希望止步于此,它嘗試變得更加全面。Peter說,“可以預見,不遠的將來網絡安全專利集里針對網絡安全防護手段的知識圖譜中,不會再有片面的公有分析方法”。

    NIST 所支持的網絡安全防御矩陣(Cyber Defense Matrix)經過多年發展,已經變得更加抽象且繁瑣。Peter 說,“現存的網絡安全知識庫其結構及準確程度不足以匹配目前的各類需求”。他稱之為防護手段與防護機制(或實際運轉)間的割裂。D3FEND 的最終目標是指出供應商是否使用了不同的方法來嘗試解決相同的問題,例如識別潛在的惡意代碼段。他認為這個項目將會幫助IT管理員找出目前安全產品中的功能上的重疊部分,指引他們重點關注某個功能區域中的所有變化,進而使他們針對網絡安全架構做出更好的防護決策。

    網絡安全專利管理
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    D3FEND 是 Mitre 新發布的一款框架,通過建立一門通識語言,幫助網絡安全從業者共享策略和方法。同時它也是ATT&CK框架的兄弟項目。
    摘 要:為定量評價黨政機關、金融、交通、通信、能源等關鍵信息基礎設施單位的網絡安全能力水平,在《網絡安全法》《關鍵信息基礎設施安全保護條例》等法律法規和國家標準框架下,從技術應用與制度建設執行兩個層面,構建了涵蓋網絡安全“技術體系、基礎保障、主動防御與應急、運營規范、培訓教育、技術創新”6 個方面的綜合評價指標體系。該指標體系有助于關鍵信息基礎設施單位網絡安全能力自查與優化提升,提供科學量化的評估
    2019年3月5日,跨國計算機巨頭IBM公司提交了兩項新的區塊鏈專利申請,一項專利是IBM目前正尋求通過區塊鏈技術維護網絡安全,另一項專利則專注于使用該技術的數據庫管理功能。從網絡安全的角度來講,近幾年,各個領域都成為黑客攻擊的重點。同時,各國也都在重視區塊鏈技術在網絡安全中的運用,僅僅2018年,75%的CEO和董事會成員都將網絡安全和技術收購視為他們的首要任務。除了商界巨頭之外,不少平民大眾也
    隨著區塊鏈技術的不斷發展和完善,區塊鏈應用已經拓展到國計民生的很多重要領域,可見區塊鏈技術的發展前景可觀,值得我們研究和關注。以下是區塊鏈在網絡安全、國家安全、金融安全等方面的應用研究,來探索區塊鏈廣泛應用的奧秘。
    隨著區塊鏈技術的持續創新和商業應用的不斷拓展,區塊鏈正在深刻影響金融、電信、交通與物流、能源、醫療健康、法律、制造業等傳統行業的轉型升級與價值再造,并在未來的數字經濟浪潮中扮演更重要的角色。區塊鏈從技術層面上保證在鏈式賬本中所存儲的數據無法被惡意篡改,特別適合用于解決多方業務協作場景中為維護信用而導致的成本居高不下的問題。本專題從區塊鏈技術、應用發展等方面進行梳理盤點,希冀能夠讓大家更全面更深刻了
    疫情以來,國內高校普遍探索和實踐在線教學或混合式教學模式,高校教師開展混合式教學的比例已經從疫情前的 34.8% 提升至 84.2%。我國高等教育數字化改革不斷深化,基本形成了包括理念、標準、方法、評價在內的完整的高等教育數字化發展方案。
    工信部、網信辦、公安部聯合印發《網絡產品安全漏洞管理規定》
    根據2021年10月11日國家市場監督管理總局、國家標準化管理委員會發布的中華人民共和國國家標準公告(2021年第12號),全國信息安全標準化技術委員會歸口的15項國家標準正式發布。具體清單如下:
    他們不僅正在使用紅隊工具,還在利用人工智能和機器學習的力量。這三個趨勢對企業安全形勢具有重大影響。隨著用戶無處不在,威脅形勢正在加劇。這些不同的堆棧擁有不同的管理方式、不同的政策,并且會給出不同的安全結果。他們要求我們實施零信任基礎設施。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类