<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    MITRE 發布公開可用的 “Shield” 主動防御框架

    Andrew2020-08-25 11:23:56

    免費知識庫提供了防御網絡攻擊的技術和策略,以參與和更好地防御網絡入侵者。

    MITRE公司已經發布了一個新的指南目錄措施,組織可以采取這些措施來主動與網絡中的入侵者互動并進行反擊。

    就像MITRE廣泛使用的ATT&CK框架(提供攻擊者行為的完整列表)一樣,聯邦資助的組織的新的Shield是一個公開可用的知識庫,這是一次主動防御的技術和策略。

    MITRE的 CISO Bill Hill 表示,核心重點是向安全從業者通報敵方的參與,或者與網絡入侵者進行互動,并弄清楚如何對他們進行更積極的防御。

    “當補丁,防火墻,IDS等非交互防御失敗或完全繞過時,我們可以學到什么以及如何改進?”。“敵我接觸”就是“了解我們的敵人如何攻擊我們,他們使用什么工具,在我們的系統上建立beachhead后會做什么,甚至可能了解他們想從我們這里得到什么。”

    MITRE的新Shield框架以矩陣格式顯示信息,類似于ATT&CK。該矩陣由八列組成,每列列出了不同的策略(例如,檢測,破壞,包含和收集),安全從業人員可以使用這些策略來防御網絡上的入侵者。行或每個單元格中的超鏈接數據描述了防御者可以用來實現這些策略中的每一個的實際技術。

    例如,在“檢測”列下的各個單元格中列出的技術包括API監視,行為分析,電子郵件操作以及誘騙帳戶,網絡和憑據的創建。同樣,MITRE推薦的用于阻止對手的技術包括基準系統,系統隔離和硬件以及軟件操縱。通過單擊每個單元,安全專業人員可以獲取有關每種技術的更多信息,包括它們的用例。

    MITRE的新 Shield 主動防御框架確定了防御者通過主動承擔并與網絡上的入侵者互動而學習的機會。Hill 說:“我們認為,敵對行動不僅會帶來挑戰,還會給防御者帶來機會。” “我們認為這些機會是防御者可以采取’主動’防御措施以改變游戲規則的實例。”

    例如,通過創建誘餌帳戶,組織可以誘使對手采取一些行動,以揭示有關其戰術和工具的信息。同樣,根據MITRE的說法,通過在目標系統上植入誘餌憑據(例如假用戶名,密碼和瀏覽器令牌),防御者可以在對手訪問特定資源或使用特定技術時獲得警報。

    MITRE已將其ATT&CK框架中包含的攻擊后對手的行為映射到Shield中的相關防御技術。因此,通過單擊ATT&CK中的特定對手行為,防御者可以迅速采用MITRE推薦的應對特定行為的策略和技術。

    MITRE首席網絡情報戰略家 Christina Fowler 說:“將Shield中的技術視為主動防御的基礎。” 其中一些是基本且平易近人的,而另一些則更為復雜。“每個構建模塊都可以單獨使用,也可以添加到其他構建模塊中,以實現更復雜的功能。防守者可以從最基本的開始,按照他們的意愿和資源去做。”

    Fowler說,Shield框架的創建是由MITRE在過去十年中使用主動防御技術的積極經驗所促成的。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    免費知識庫提供了防御網絡攻擊技術和策略,以參與和更好地防御網絡入侵者。 MITRE公司已經發布了一個新指南目錄措施,組織可以采取這些措施來主動與網絡中入侵者互動并進行反擊。 就像MITRE廣泛使用ATT&CK框...
    當前,以數字經濟為代表新經濟成為經濟增長新引擎,數據作為核心生產要素成為了基礎戰略資源,數據安全基礎保障作用也日益凸顯。伴隨而來數據安全風險與日俱增,數據泄露、數據濫用等安全事件頻發,為個人隱私、企業商業秘密、國家重要數據等帶來了嚴重安全隱患。近年來,國家對數據安全與個人信息保護進行了前瞻性戰略部署,開展了系統性頂層設計。《中華人民共和國數據安全法》于2021年9月1日正式施行,《中華人
    新冠疫情所致遠程辦公和云端遷移大潮,為網絡罪犯開辟了新途徑。2021年,在遠程工作狀態影響下,世界各地網絡攻擊急劇上升,勒索軟件、網絡釣魚、人為錯誤操作等導致數據泄露不斷增加,全球范圍內網絡威脅依舊不斷。特別是勒索軟件高度猖獗,在上半年攻擊次數已達到3.047億,同比增長達151%,遠超2020年全年攻擊總數,對多國家、多行業、多領域造成不同程度影響。
    天融信發布《2023年網絡空間安全漏洞態勢分析研究報告》
    本研究系統分析揭示了一系列漏洞,這些漏洞證明了 EVCSMS 對遠程網絡攻擊不安全性。考慮到此類攻擊可行性,還討論了針對 EV 充電站 (EVCS,EV Charging Stations) 及其用戶攻擊影響。
    近日,美國、加拿大、新西蘭、荷蘭和英國等多個國家網絡安全政府機構發布聯合安全公告,揭示了網絡攻擊者最常利用十大攻擊媒介。
    當地時間下午5點15分左右,“海外 DDoS攻擊”襲擊了辦公室。美國國家安全委員會發言人沒有立即回應置評請求。該部表示,西班牙國家研究委員會是7月16日至17日勒索軟件攻擊目標。8月1日,MBDA以多種語言發表聲明,確認文件已被盜,但否認其系統已被黑客入侵。MBDA 聲稱其安全網絡沒有被黑客入侵。
    充分了解是打擊網絡犯罪最佳武器。了解不同團伙運作方式及其使用工具有助于建立有效防御和取證流程。本報告詳細介紹了Cuba組織歷史,以及他們攻擊戰術、技術和程序(TTP),旨在幫助組織在類似威脅面前領先一步。
    最新研究表明,97%企業由于擔心API安全,在發布應用和軟件功能時經歷延遲。隨著企業從預測供應鏈需求到阻止欺騙每件事上日益依賴AI模型,2022年,AI技術完整性、保密性和可用性變得非常重要。安全領導人越來越相信,AI模型和AI數據可能變成網絡安全下一個戰場。所有跡象表明在未來一年內,隨著從業者和研究人員一起創新,需要在這個領域開展更多工作,確保下一代企業AI工具安全。
    Andrew
    暫無描述
      亚洲 欧美 自拍 唯美 另类