<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    綠盟科技:安全運營中ATT&CK框架的實用性挑戰與應對

    VSole2021-09-10 18:43:14

    9月9日,由賽可達實驗室、國家計算機病毒應急處理中心、國家網絡與信息系統安全產品質量監督檢驗中心主辦,綠盟科技協辦的2021 ATT&CK技術與應用論壇在北京順利召開。

    會上,綠盟科技天樞實驗室高級安全研究員張潤滋博士發表了題為《安全運營中ATT&CK框架的實用性挑戰與應對》的主題演講,向與會來賓分享了綠盟科技對安全運營和ATT&CK框架的研究和思考。

    綠盟科技天樞實驗室高級安全研究員張潤滋博士

    ATT&CK(Adversarial Tactics, Techniques, and Common Knowledge)是一個攻擊行為知識庫和威脅建模模型,主要應用于評估攻防能力覆蓋、APT攻擊防護、威脅狩獵、威脅情報關聯及攻擊模擬等領域。自發布以來,引發工業界和研究界的熱捧,已逐漸發展為網絡威脅分析語境下的通用元語。ATT&CK以相對適當的知識抽象層次,充分覆蓋威脅領域的技戰術場景,給安全防御能力的匹配與對比提供了標桿和抓手,是其成功的關鍵。

    張潤滋表示,在ATT&CK的驅動下,越來越多的數據源采集能力成為企業威脅防護的標配。不過,對于安全運營團隊來說,大規模、規范化的采集數據的接入只是起點,如何利用數據對抗愈發隱匿的高級威脅行為,持續降低企業和組織的風險才是關鍵所在。

    從安全運營的實戰來看,MITRE ATT&CK從數據規范性、能力抽象、語義增強等多個方面給威脅建模與分析領域帶來新機遇。然而,ATT&CK也逃不過安全運營大規模數據分析挖掘的實用性命題。在實戰化攻防的背景下,基于ATT&CK框架進行威脅分析、攻擊溯源等任務,仍然面臨采集與分析系統瓶頸、高覆蓋率下的誤報疲勞、數據收集隱私風險、知識一詞多義與信息流依賴爆炸等多方面的技術瓶頸。

    為應對以上挑戰,提升ATT&CK在安全運營中的實用性與實戰性,我們可以基于面向場景化的攻防對抗模擬,做好知識構建與富化,結合APT行為數據與威脅情報數據的融合分析,構建可用的、濃縮的ATT&CK數據資源池;通過分布式的處理分析架構緩解性能瓶頸與隱私風險;通過人機協同與可運營的分析手段,對數據中ATT&CK技戰術細節進行統計與因果建模,支撐精準、富含語義的威脅行為分析。此外,提升檢測分析能力的標準化水平,促進攻擊技戰術行為數據共享,結合技術開源,通過多種途徑來打造威脅知識庫與元語言技術生態,能夠有效應對威脅建模技術在安全運營實戰中的諸多挑戰,提升APT等高級威脅防御、檢測、溯源的技術水平。

    科技ck
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    9月9日,由賽可達實驗室、國家計算機病毒應急處理中心、國家網絡與信息系統安全產品質量監督檢驗中心主辦,綠盟科技協辦的2021 ATT&CK技術與應用論壇在北京順利召開。
    7月19日,2022新安盟年會舉辦期間,天融信科技集團助理總裁張賀勛應邀出席 “基于ATT&CK的安全評測“圓桌論壇,并與嘉賓共同探討ATT&CK架構對網安企業的應用價值與潛力。ATT&CK框架自2013年被MITRE推出以來,無論是在網絡安全企業的實踐應用還是在安全研究中都發揮著巨大潛能。作為國內首家網絡安全企業,天融信憑借多年來的市場洞察和前沿科技探索能力,始終積極思考與實踐該框架。
    構建完善的威脅誘捕解決方案
    MITRE ATT&CK 針對安全托管服務(MSSP)開展了第五輪評估,結果正式發布。
    趨勢科技一直是團隊合作者。在過去的三十多年里,我們與執法部門、行業解決方案提供商、學者和其他人密切合作,加強我們共同對抗共同對手的力量。然而,雖然我們一直在通過這種協作方式打破障礙,但網絡安全行業有時會在不知不覺中提出更多問題。這就是為什么我們很高興加入一項新的開源計劃,該計劃旨在使組織更容易檢測和響應網絡攻擊。
    D-Eyes為綠盟科技開源的一款檢測與響應工具,支持在Windows、Linux操作系統下使用...。
    1978 年,Rivest 等人提出利用同態加密的思想來保護數據信息的安全性,即通過利用具有同態性質的加密函數,對加密數據進行運算,同時保護數據的安全性。
    鵬城靶場聯盟分論壇上,天融信科技集團助理總裁張賀勛發表《開展常態化攻防演練,構建實戰化防御能力》主題演講,與業界同仁探討實戰化攻防新模式。張賀勛表示,在開展常態化攻防演練中,應從攻擊方、防守方、組織方三視角多維度來開展。針對問題及時整改,加強網絡安全建設力度,提升企業的網絡安全防護能力。與此同時,完善安全事件的主動、閉環、持續運營機制,持續提升安全有效性。
    前言最近在對以往所學習的有關紅隊的知識點進行梳理總結,這里主要參考了 ATT&CK 矩陣模型,不過對其進行了簡化,同時加入了一些國內特有的情況放了進去。大體上會按照外網信息收集、打點、權限維持、提權、內網信息收集、橫向移動、痕跡清理這樣的順序展開。受限于個人水平,文中難免會出現錯誤或者描述不當的地方,還望在評論處指出,望諒解。在我們得知目標公司名稱后,就可以開展信息收集的工作了。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类