详细说一下ATT&CK
时间: 2024-02-19 22:59:54 浏览: 97
ATT&CK手册(修改版)
5星 · 资源好评率100%
ATT&CK(Adversarial Tactics, Techniques, and Common Knowledge)是由MITRE公司开发的一个网络安全威胁知识库,其目的是提供一种基于真实攻击者行为的标准化方法,帮助安全分析人员更好地理解威胁,并采取相应的防御措施。ATT&CK框架包括了各种攻击者可能使用的战术、技术和常见知识,可以帮助安全分析人员更全面地了解攻击者的行为和采取相应的防御措施。
ATT&CK框架包括了11个战术(tactics),包括了攻击者的行动阶段,例如初始访问(Initial Access)、持久性(Persistence)、特权升级(Privilege Escalation)等。每个战术下面都有相关的技术和常见知识,例如执行(Execution)战术下的技术可能包括了PowerShell、脚本木马等,而特权升级(Privilege Escalation)战术下的技术可能包括了Pass the Hash、Kerberos Golden Ticket等。安全分析人员可以通过将这些技术与攻击者的行为相匹配,更好地了解攻击者的行为和采取相应的防御措施。
ATT&CK框架还提供了一些工具和技术,例如ATT&CK Navigator、ATT&CK Matrix等。ATT&CK Navigator是一个可视化工具,可以帮助安全分析人员更好地探索ATT&CK框架,并将其与组织内的威胁情报相结合使用。ATT&CK Matrix则是一种将ATT&CK框架映射到不同平台和技术上的方法,例如Windows、Linux、macOS等。
总的来说,ATT&CK框架是一种非常有价值的网络安全威胁知识库,可以帮助安全分析人员更好地了解攻击者的行为和采取相应的防御措施。
阅读全文