- 383
- 0
- 约6.89千字
- 约 14页
- 2021-10-27 发布于重庆
- 举报
美国网络安全与基础设施安全局:ATTCK框架映射最佳实践指南,包括:简介、ATTCK级别、ATTCK的技术领域、ATTCK映射指引等,适合编制项目解决方案和进行信息安全技术培训。
美国网络安全与基础设施安全局:ATTCK框架映射最佳实践指南
最近,美国 CISA 宣布为网络威胁情报专家发布 MITRE ATTCK 框架的新指南,以便更好的利用此框架进行技术实践。
编者按
最近,美国 CISA 宣布为网络威胁情报专家发布 MITRE ATTCK 框架的新指南,以便更好的利用此框架进行技术实践。小编为大家编译了此指南,如大家觉得有用欢迎转发。
指南背景
2018 年,MITRE 发布了ATTCK,这是一个全球可访问的基于现实世界观察的对手战术和技术的知识库。网络威胁分析师使用 ATTCK 知识库来开发私营部门、政府以及网络安全产品和服务社区的特定威胁模型和方法。
MITRE ATTCK 评估服务,评估端点检测和响应产品,检测高级威胁的能力。
尽管效率很高,但许多网络安全专家并未充分利用该框架的潜力,因此,CISA 决定分享一些有关使用 ATTCK 进行威胁情报的指南。
“很大一部分企业没有关联来自云、网络和端点的事件来调查威胁:只有 39% 的企业在调查威胁时合并了来自所有三种环境(云、网络和端点)的事件。 ”其中一项研究写道。
CISA与国土安全系统工程与发展研究所研发中心共同创建了名为“MITRE ATTCK 映射的最佳实践”的指南。
该指南旨在帮助网络威胁分析师将攻击者的 TTP 映射到相关的 ATTCK 技术。
MITRE ATTCK 映射指南的最佳实践
您可能关注的文档
- 数据库、数据湖、数据仓库、湖仓一体、智能湖仓,分别都是什么鬼?.docx
- 政企机构物理渗透入侵应对指南.docx
- 调查:成本节约和安全提升推动用户采用新兴技术.docx
- 后疫情时代下的供应链新特点.docx
- 发送商业性信息的合规要点 (国外篇).docx
- 后疫情时代全球高校信息安全六大挑战.docx
- 发送商业性信息的合规要点 (国内篇).docx
- 你需要了解的APP安全.docx
- 如何搭建一套完整的指标体系:2个模型+1个原则.docx
- 数据指标体系怎么搭建才“有效”?.docx
- 2026四川凉山州西昌市住房和城乡建设局招聘工作人员2名考试备考试题及答案解析.docx
- 2026年福建龙岩市新罗区事业单位招聘58人考试参考试题及答案解析.docx
- 2026广西崇左天等县人民武装部编外聘用人员招聘2人考试参考题库及答案解析.docx
- 2026山东滨州市沾化区部分区直学校校园招聘7人(山师-曲师站)考试参考题库及答案解析.docx
- 2026广东东莞市常平镇编外聘用人员招聘5人考试参考题库及答案解析.docx
- 2026年河北邯郸魏县公开招聘社区工作者120名考试参考题库及答案解析.docx
- 2026福建三明港务地产有限公司社会招聘1人考试备考试题及答案解析.docx
- 2026湖南永州市江永县兴园再生资源有限公司公司招聘6人考试备考题库及答案解析.docx
- 2026广东云浮市新兴县招聘机关事业单位紧缺人才4人(华南师范大学专场)考试备考试题及答案解析.docx
- 2026广东深圳小学光明学校(集团)招聘优秀教师19人考试备考试题及答案解析.docx
最近下载
- (高清版)DB52∕T 1707-2022 心内科导管室管理规范.pdf VIP
- 2025年新高考数学一轮复习:极值点偏移问题与拐点偏移问题(七大题型)(学生版+解析).pdf VIP
- 护士资格考试《专业实务》终极模拟试卷(答案)解析(执业护士专业实务考试卷).doc VIP
- 骨髓增生异常肿瘤诊断与治疗中国指南(2026)解读PPT课件.pptx VIP
- GB50728-2011工程结构加固材料安全性鉴定技术规范.docx VIP
- 两路浪潮英信nf5280m3技术手册v1.pdf VIP
- 2026年积极分子思想汇报(2篇).docx VIP
- GB_50235—2010GB50235-2010工业金属管道工程施工规范研讨讲义.pptx VIP
- 2025年上海市中考数学真题真题.pdf
- 成人破伤风防治指南2026版解读.pptx
原创力文档

文档评论(0)