《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 通信與網(wǎng)絡(luò) > 業(yè)界動態(tài) > ATT&CK完整覆蓋“殺鏈”模型,未來將面臨兩大挑戰(zhàn)

ATT&CK完整覆蓋“殺鏈”模型,未來將面臨兩大挑戰(zhàn)

2020-11-18
來源:互聯(lián)網(wǎng)安全內(nèi)參
關(guān)鍵詞: ATTCK

  微信圖片_20201118135157.jpg

  ATT&CK框架公開發(fā)布于2015年,從最初的一個內(nèi)部人員分享的Excel電子表格工具,到如今已經(jīng)發(fā)展成為威脅活動、技術(shù)和模型的全球知識庫,成為在企業(yè)、政府和安全廠商中廣為流行的安全工具。

  ATT&CK框架提供了關(guān)于野外網(wǎng)絡(luò)攻擊活動最全面及時的社區(qū)知識集合,這有助于企業(yè)劃分安全威脅的優(yōu)先級,并用于評估安全方法、產(chǎn)品和服務(wù)。

  ATT&CK框架還經(jīng)常被諸如網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局(CISA)之類的政府機構(gòu)用于有關(guān)威脅活動的警報和咨詢中。例如,最近FBI和CISA在一項應(yīng)對俄羅斯政府資助的高級持續(xù)威脅(APT)的聯(lián)合網(wǎng)絡(luò)安全警報中使用了ATT&CK企業(yè)版框架(下圖)。

微信圖片_20201118135201.jpg

  該警報說道:“請參閱ATT&CK for Enterprise框架以了解相關(guān)威脅參與者的策略和技術(shù)。”

  8.0版本首次覆蓋完整“殺鏈”

  在過去的五年中,ATT&CK有了長足的發(fā)展。上月底,Mitre發(fā)布了ATT&CK框架的8.0版,這是一個重大升級版本,將PRE-ATT&CK與ATT&CK進行了合并(編者:此前ATT&CK框架并未覆蓋完整的殺鏈),在針對企業(yè)的ATT&CK威脅模型中,增加了偵察和資源利用兩大對手戰(zhàn)術(shù),從而實現(xiàn)了對KillChain殺鏈完整生命周期的覆蓋。PRE-ATT&CK與ATT&CK框架的合并如下圖所示:

微信圖片_20201118135204.jpg

  PRE-ATT&CK分為情報規(guī)劃、偵察和資源開發(fā)三大部分15個階段

微信圖片_20201118135206.jpg

  PRE-ATT&CK框架最后兩個階段(啟動與入侵)與ATT&CK的第一階段(初始訪問)合并

  Mitre ATT&CK首席網(wǎng)絡(luò)安全工程師Adam Pennington表示,新版本的ATT&CK類似于百科全書,描述了對手在入侵過程中所進行的超過160多種對手活動信息。

  Pennington說,在過去的幾年中,Mitre的使用激增,因為它在整個安全社區(qū)中得到了越來越廣泛的采用,而且ATT&CK框架也在快速的迭代中變得日趨完善和全能。

  他說:“從最初收錄的40種行為,到現(xiàn)在已經(jīng)超過160種,”他說。“最新版本涵蓋了過去忽視的領(lǐng)域,例如如移動設(shè)備和工業(yè)控制系統(tǒng),還有許多信息,使人們能夠知道如何阻止特定行為并自助處理。”

  在上個月舉行的Forrester Security&Risk Global 2020虛擬會議上,F(xiàn)orrester Research高級分析師Brian Kime表示,從2018年初開始,ATT&CK成為最受歡迎的入侵框架。

  他說:“ATT&CK之所以流行,是因為它可以幫助我們構(gòu)建彈性的安全體系結(jié)構(gòu),為我們提供一種對威脅進行建模的方法,這將使我們能夠進行檢測,并從包括端點在內(nèi)的整個IT環(huán)境采集正確的遙測信息。ATT&CK本身不是威脅情報,但它應(yīng)該是威脅情報工作的重要工具。”

  McAfee研究員兼云業(yè)務(wù)部門副總裁Sekhar Sarukkai表示,ATT&CK框架在短時間內(nèi)流行起來的原因還包括信任從企業(yè)內(nèi)部網(wǎng)絡(luò)向云端的轉(zhuǎn)移。

  Sarukkai指出:“傳統(tǒng)的安全策略假設(shè)一切都將受到控制,但是新的現(xiàn)實是,由于云的存在,信任已經(jīng)完全開放。如今,沒有任何企業(yè)可以控制一切。第二,在新冠疫情肆虐的最近幾個月中,居家辦公需要一種分布式信任模型,這意味著安全團隊需要研究新的方法來保護其安全狀態(tài)。”

  此外,ATT&CK框架還提供了一種將威脅活動和驅(qū)動模式聚類的方法。“對于一個SOC (安全運營中心)分析員來說,他看到的不是一個單一的事件,而是多個事件的組合,這有助于它們更好地理解威脅。”

  從端點到云端

  ATT&CK框架的流行以及云計算的快速普及,業(yè)界開始探討“MITRE ATT&CK作為云威脅調(diào)查的框架”。

  邁克菲和加州大學(xué)伯克利分校的長期網(wǎng)絡(luò)安全中心(CLTC)共同編寫的報告發(fā)現(xiàn),有87%的調(diào)查受訪者認為采用ATT&CK云矩陣將提高組織的云安全性。與此同時,只有49%的受訪者對他們手里的安全產(chǎn)品檢測每個ATT&CK矩陣中的對手戰(zhàn)術(shù)和技術(shù)的能力感到高度自信。

  Sarukkai表示,將云計算這個維度納入ATT&CK框架至關(guān)重要,因為如此多的威脅將穿越內(nèi)部網(wǎng)絡(luò)、端點設(shè)備和外部云服務(wù)的“孤島”。

  盡管ATT&CK框架最初更側(cè)重于端點威脅,但Sarukkai表示,如今越來越常見的攻擊媒介是被攻擊者入侵的云管理賬戶。

  他說:“如今攻擊通常是借助傳統(tǒng)的惡意軟件通過端點進行的,一旦獲取管理員賬號,端點就成了攻擊云的跳板。從設(shè)備到云這條路徑是當(dāng)下網(wǎng)絡(luò)攻擊的一個發(fā)展方向。”

  ATT&CK面臨兩大挑戰(zhàn)

  CLTC的報告發(fā)現(xiàn),全球調(diào)查受訪者中有45%的人認為安全產(chǎn)品缺乏互操作性是ATT&CK框架面臨的最大挑戰(zhàn),而43%的受訪者認為將事件數(shù)據(jù)映射到戰(zhàn)術(shù)和技術(shù)上是一項挑戰(zhàn)。

  ATT&CK面臨的兩大挑戰(zhàn)可以概括為:

  缺乏安全工具支持,難以實現(xiàn)互操作性

  框架部署的成熟度不夠,難以實現(xiàn)自動化

  除了互操作性,該報告還發(fā)現(xiàn),只有39%的企業(yè)能夠?qū)碜栽啤⒕W(wǎng)絡(luò)和端點的事件關(guān)聯(lián)起來以調(diào)查威脅。

  Pennington說:“數(shù)據(jù)表明,這是客戶所面臨的挑戰(zhàn)。83%的受訪者表示ATT&CK框架非常全面,但他們正在手動尋找將其中一些技術(shù)映射到其框架中的方法。另一方面,由于這些攻擊的本質(zhì)是跨部門的,問題變得棘手。從數(shù)據(jù)的角度來看,只有不到20%的客戶從運營層面完全采用了ATT&CK,因此,自動化也就無從談起。”

  Pennington說,SOC團隊希望從端點、移動設(shè)備到網(wǎng)絡(luò)和云的各種安全產(chǎn)品提供的數(shù)據(jù)和可見性能夠在ATT&CK框架上進行標(biāo)準(zhǔn)化,在某種類型的儀表板上顯示,并提供給SIEM等其他產(chǎn)品。

  Sarukkai說,“許多安全工具不支持ATT&CK。缺少合適工具的企業(yè)需要手動實現(xiàn),這意味著他們無法完全采用Mitre ATT&CK框架,因為會被實例淹沒。而且因為他們沒有有效的工具,所以這是最大的原因。”

微信圖片_20201118135210.jpg

  Sarukkai說,很多企業(yè)希望使用ATT&CK來自動進行修復(fù)并減輕SOC分析師的工作量。但是,這要求ATT&CK的實施達到一定的成熟度(上圖),但報告顯示只有19%的受訪者達到了應(yīng)有的成熟度水平。

  更大的挑戰(zhàn)是人們不知所措(成熟度不夠)。“企業(yè)版ATT&CK框架包含了156種高級行為。企業(yè)如果想一下子搞明白這156種行為的對策,肯定會頭昏腦脹。”Kime指出:“過去一年,我們試圖釋放大量培訓(xùn)資源,例如如何開始使用,如何確定優(yōu)先次序,并計劃在將來發(fā)布更多的免費培訓(xùn)。”



本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美精品久久久久久久免费观看 | 欧美一级片久久久久久久| 18成人免费观看视频| 国产午夜精品一区二区三区视频| 国产精品久久久久久久久果冻传媒| 欧美日韩国产另类不卡| 欧美激情1区2区3区| 欧美成人视屏| 欧美高清视频一区| 欧美大片国产精品| 免费不卡亚洲欧美| 免费在线日韩av| 老司机成人在线视频| 久热综合在线亚洲精品| 另类春色校园亚洲| 欧美福利精品| 欧美日本精品| 国产精品qvod| 国产精品久久久久天堂| 国产精品免费视频xxxx| 国产精品一区在线观看| 国产午夜精品视频免费不卡69堂| 国产一区二区三区四区五区美女| 国产字幕视频一区二区| 永久免费精品影视网站| 亚洲国产精品成人综合| 亚洲毛片在线看| 亚洲最新视频在线| 亚洲伊人久久综合| 欧美在线一二三区| 91久久久一线二线三线品牌| 亚洲国产免费| 一本综合久久| 亚洲欧美影音先锋| 久久精品国产久精国产思思| 免费成人毛片| 欧美日韩精品在线播放| 国产精品欧美精品| 韩国亚洲精品| 亚洲精品在线观看视频| 亚洲午夜女主播在线直播| 欧美亚洲一区二区三区| 亚洲国产一区二区视频| 99国产精品99久久久久久| 亚洲欧美日韩国产综合| 久久免费高清| 欧美区日韩区| 国产欧美精品久久| 亚洲第一黄色| 亚洲无亚洲人成网站77777| 欧美一级二区| 99国产一区| 欧美一级久久| 欧美大色视频| 国产精品视频一区二区高潮| 国产一区二区三区四区在线观看| 亚洲精品韩国| 午夜一区二区三区在线观看| 亚洲人成欧美中文字幕| 亚洲一区二区在线| 久久综合九色欧美综合狠狠| 欧美日韩在线一二三| 国产日韩欧美三区| 亚洲精品视频免费观看| 亚洲欧美日韩国产精品| 亚洲日本欧美| 久久成人亚洲| 欧美日韩大陆在线| 国内精品伊人久久久久av影院| 日韩视频在线一区二区| 欧美在线二区| 亚洲一区二区高清| 久久久欧美精品sm网站| 欧美日韩在线另类| 亚洲二区视频| 午夜免费电影一区在线观看| 一本色道久久88综合亚洲精品ⅰ| 欧美尤物巨大精品爽| 欧美美女操人视频| 狠狠狠色丁香婷婷综合激情| 亚洲视频一区| 999亚洲国产精| 开元免费观看欧美电视剧网站| 国产精品美女久久久久久久| 亚洲日本va午夜在线电影| 欧美在线看片| 午夜综合激情| 欧美日韩一区二区三区视频| 在线看视频不卡| 欧美在线视频观看| 香蕉国产精品偷在线观看不卡| 欧美欧美全黄| 亚洲风情在线资源站| 欧美一区综合| 欧美一区二区精品在线| 欧美三区在线| 亚洲乱码国产乱码精品精98午夜 | 另类春色校园亚洲| 国产日产亚洲精品系列| 一本一道久久综合狠狠老精东影业| 91久久夜色精品国产网站| 久久久久久久高潮| 国产欧美日韩在线播放| 亚洲视频axxx| 亚洲午夜精品久久久久久浪潮| 欧美大胆人体视频| 亚洲第一页中文字幕| 久久精品国产亚洲5555| 久久riav二区三区| 国产精品素人视频| 亚洲一区二区三区视频| 亚洲在线一区| 国产精品久久久久aaaa樱花| 一本色道久久综合亚洲91| 一本久道久久综合中文字幕| 欧美精品亚洲| 亚洲精品欧美在线| 一区二区三区.www| 欧美日韩www| 日韩视频精品在线观看| 一区二区三区高清| 欧美日韩天天操| 一区二区日韩伦理片| 亚洲一级片在线看| 国产精品都在这里| 亚洲一级在线| 欧美在线免费| 国内一区二区在线视频观看| 久久精品91久久香蕉加勒比| 久久午夜精品| 在线观看亚洲视频啊啊啊啊| 亚洲人成在线影院| 欧美日本簧片| 亚洲午夜日本在线观看| 欧美主播一区二区三区美女 久久精品人| 国产精品视频大全| 性做久久久久久久免费看| 久久久.com| 在线日韩视频| 99视频精品全国免费| 欧美色区777第一页| 亚洲一区二区三区欧美| 久久精品72免费观看| 激情久久一区| 亚洲免费av网站| 欧美三级在线播放| 欧美一区二区三区免费在线看| 久久亚洲色图| 亚洲日本无吗高清不卡| 亚洲一线二线三线久久久| 国产精品一区二区三区观看 | 亚洲国产天堂久久国产91| 欧美激情第10页| 亚洲图片自拍偷拍| 久久久久久综合网天天| 亚洲激情校园春色| 亚洲淫性视频| 狠狠爱成人网| 制服丝袜亚洲播放| 国产区日韩欧美| 亚洲精品中文字幕有码专区| 欧美午夜久久久| 欧美在线观看网站| 欧美大片第1页| 亚洲综合精品| 欧美成人中文| 亚洲免费一区二区| 欧美jjzz| 亚洲综合色婷婷| 欧美v亚洲v综合ⅴ国产v| 亚洲少妇一区| 噜噜噜噜噜久久久久久91| 一区二区国产日产| 久久久999| 亚洲免费不卡| 久久久久国产一区二区三区| 亚洲美女精品一区| 久久久欧美一区二区| 一区二区三区四区五区视频| 久久亚洲视频| 亚洲影音先锋| 欧美激情国产日韩| 午夜在线成人av| 欧美日韩国内| 亚洲国产精品va在线看黑人 | 亚洲精品久久在线| 久久国产一二区| 亚洲免费福利视频| 久久天天躁夜夜躁狠狠躁2022 | 亚洲理论在线| 国产亚洲精品aa| 亚洲性夜色噜噜噜7777| 一区二区三区在线视频播放| 亚洲欧美国产一区二区三区| 亚洲国产1区| 久久精品99国产精品酒店日本| 亚洲伦理精品| 牛牛精品成人免费视频| 欧美一区二区三区视频在线 | 国产欧美日韩不卡免费|