《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 設計應用 > 基于ATT&CK框架的域威脅檢測
基于ATT&CK框架的域威脅檢測
信息技術與網絡安全 12期
何樹果1,袁 瑗2,朱 震1,盧圣龍1,陳嘉磊1,畢鑫泰1
(1.北京升鑫網絡科技有限公司 青藤云安全人工智能實驗室,北京101111; 2.西南大學 計算機與信息科學學院,重慶400715)
摘要: 保障企業域環境中的敏感信息與數據的安全一直是安全研究人員所面臨的挑戰之一。針對這一難題,提出將ATT&CK框架所提供的攻擊行為知識庫與域安全防御結合,對ATT&CK中涉及的域安全相關戰術和技術進行全覆蓋,在模擬環境中分析實時產生的日志數據,監控并捕獲敏感日志事件和連續異常的日志事件。最后,組織安全領域技術人員進行紅藍實戰對抗。對抗結果表明,基于ATT&CK框架能夠有效檢測域攻擊姿勢。
中圖分類號: TP309.1
文獻標識碼: A
DOI: 10.19358/j.issn.2096-5133.2021.12.003
引用格式: 何樹果,袁瑗,朱震,等. 基于ATT&CK框架的域威脅檢測[J].信息技術與網絡安全,2021,40(12):15-18,25.
Domain threat detection based on ATT&CK framework
He Shuguo1,Yuan Yuan2,Zhu Zhen1,Lu Shenglong1,Chen Jialei1,Bi Xintai1
(1.Qingteng AI Lab,Shengxin Network Technology Co.,Ltd.,Beijing 101111,China; 2.College of Computer & Information Science,Southwest University,Chongqing 400715,China)
Abstract: It has always been one of the challenges faced by security researchers about how to ensure the security of sensitive information and data in the enterprise domain environment. In response to this problem, it is proposed to combine the attack behavior knowledge base provided by the ATT&CK framework with the domain security defense to fully cover the domain security-related tactics and technologies involved in ATT&CK. Real-time log data generated in a simulated environment is analyzed, and sensitive log events and continuous abnormal log events are monitored and captured. Finally, technical personnel in the security field are organized to conduct a red-blue exercise. The results of the exercise show that under the guidance of the ATT&CK framework, the domain attack posture can be well detected.
Key words : ATT&CK framework;domain penetration;domain security;threat intelligence

0 引言

互聯網企業規模不斷擴張,隨之而來的是計算機數量的逐年增加。微軟為管理員提供了兩種方式管理計算機,即域和工作組。默認情況下,計算機會加入工作組,但是工作組在管理上屬于分散型,很難用于集中管理,更加適用于小型網絡。其中,為提升大型網絡的管理效率以及安全性,微軟提供了域技術來管理大型網絡中的計算機,輔助管理人員對計算機進行集中管理[1]。在域中,使用域控制器(Domain Controller,DC)進行管理,使用服務器為申請連接的計算機進行驗證,DC中存放著域賬戶、密碼以及隸屬于域的計算機信息等。如果某臺計算機想要連接這個域,域控制器會根據賬戶和密碼來判定這臺計算機是否屬于這個域,從一定程度上對網絡安全管理進行了加強。

使用域技術進行管理是目前很多企業、工廠都會采用的一個常見管理方法。由于DC中涵蓋了域的敏感信息,因此域管理下的網絡安全是需要建立在DC的安全之上的[2]。一旦域管理員的賬號和密碼泄露,黑客便可以利用盜取的高權限賬戶來操縱域環境,進行信息盜取、投放病毒、留后門維持訪問等操作,因此域滲透已經成為了黑客入侵企業網絡的主要手段之一。一旦域控服務器被黑客攻陷,可能會導致企業的敏感信息泄露、工作進度癱瘓、被黑客勒索等后果,會給企業帶來非常嚴重的損失[3]。保障域安全是域管理的重要環節,傳統的防御方式主要是從防御者的角度去提出解決方案,但往往面臨著覆蓋范圍不全面、難以檢測新的未知威脅等問題[4]。



本文詳細內容請下載:http://www.jysgc.com/resource/share/2000003890







作者信息:

何樹果1,袁  瑗2,朱  震1,盧圣龍1,陳嘉磊1,畢鑫泰1

(1.北京升鑫網絡科技有限公司 青藤云安全人工智能實驗室,北京101111;

2.西南大學 計算機與信息科學學院,重慶400715)


此內容為AET網站原創,未經授權禁止轉載。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
欧美大片免费| 国产农村妇女毛片精品久久麻豆| 亚洲手机在线| 亚洲人永久免费| 亚洲国产精品va在线观看黑人| 午夜久久福利| 午夜精品一区二区三区在线视 | 午夜欧美不卡精品aaaaa| 一区二区日本视频| 一区二区福利| 中国亚洲黄色| 99精品国产福利在线观看免费| 亚洲精品一区久久久久久| 91久久夜色精品国产九色| 亚洲黄页一区| 亚洲精品欧美日韩专区| 亚洲欧洲综合另类| 亚洲美女视频| 亚洲成人在线| 欧美日韩亚洲三区| 欧美日韩网站| 国产精品国产三级国产普通话99| 欧美三区美女| 国产精品手机视频| 国产精品一区二区三区久久| 国产日韩综合| 激情一区二区三区| 亚洲国产精品一区在线观看不卡 | 欧美一区国产一区| 欧美在线播放高清精品| 亚洲国产另类久久久精品极度| 亚洲国产欧美精品| 亚洲精品在线一区二区| 一本大道久久a久久综合婷婷| 一本色道久久88亚洲综合88| 亚洲午夜一二三区视频| 性欧美暴力猛交69hd| 久久久久国产精品一区| 蜜月aⅴ免费一区二区三区| 欧美成人国产va精品日本一级| 欧美激情一区二区三区成人| 欧美日韩亚洲一区三区| 国产精品久久一卡二卡| 国产一区成人| 亚洲国产成人久久综合一区| 99一区二区| 欧美一级欧美一级在线播放| 亚洲激情视频在线| 亚洲无线视频| 久久久久久久久久久久久女国产乱 | 久久综合色影院| 欧美日韩国产精品一区| 国产精品―色哟哟| 激情欧美国产欧美| 一区二区不卡在线视频 午夜欧美不卡在 | 一级成人国产| 亚洲成人在线网| 艳女tv在线观看国产一区| 欧美一区二区日韩一区二区| 猛男gaygay欧美视频| 欧美日韩在线观看视频| 国产自产精品| 中文国产成人精品久久一| 久久精品理论片| 亚洲一区二区三区久久| 久久视频这里只有精品| 欧美视频中文字幕| 黄色在线一区| 在线一区视频| 亚洲激情二区| 欧美一区二区视频免费观看| 嫩草国产精品入口| 国产精品一级在线| 伊人男人综合视频网| 亚洲三级视频| 久久成人在线| 亚洲在线观看| 欧美激情第9页| 国内精品视频在线播放| 一本色道久久综合亚洲精品按摩| 久久国产精品72免费观看| 亚洲视频在线观看| 男女av一区三区二区色多| 国产精品综合视频| 亚洲毛片在线观看| 亚洲国产精品美女| 欧美在线观看视频一区二区| 欧美日韩亚洲一区二区三区四区 | 91久久精品美女高潮| 欧美亚洲尤物久久| 亚洲欧美国产一区二区三区| 欧美成人小视频| 国内一区二区三区| 亚洲欧美韩国| 亚洲一区免费| 欧美日韩成人在线观看| 红桃视频欧美| 欧美亚洲综合在线| 午夜精品福利一区二区三区av| 欧美日韩国产三区| 亚洲国产一区二区三区在线播 | 国产精品国产三级国产普通话99| 亚洲三级影院| 亚洲精品中文字幕女同| 久久成人综合网| 国产精品入口| 亚洲一区二区视频在线观看| 一区二区三区高清不卡| 欧美激情精品久久久久久蜜臀 | 一色屋精品视频免费看| 羞羞答答国产精品www一本 | 欧美日韩免费高清一区色橹橹| 一区二区在线视频观看| 久久精品二区| 久久久噜噜噜久久| 国产一区二区三区精品欧美日韩一区二区三区| 亚洲影院免费观看| 亚洲欧美中文日韩v在线观看| 欧美视频一区在线观看| 99精品视频免费观看视频| 一本久久青青| 欧美日韩精品综合在线| 亚洲精品在线视频观看| 一区二区国产日产| 欧美午夜一区二区| 一本一本大道香蕉久在线精品| 亚洲视频精选| 国产精品ⅴa在线观看h| 在线亚洲电影| 午夜精品久久久久久99热| 国产精品三区www17con| 亚洲欧美在线aaa| 久久精品国产亚洲高清剧情介绍| 国产一区二区三区久久精品| 欧美在线播放| 欧美+日本+国产+在线a∨观看| 亚洲国产精品www| 9久草视频在线视频精品| 欧美日韩国产高清| 亚洲图片欧美午夜| 久久狠狠一本精品综合网| 国产一区二区黄色| 亚洲国产精品t66y| 欧美国产一区二区| 在线视频欧美一区| 久久国产一二区| 在线精品国产成人综合| 日韩一级黄色大片| 国产精品久久国产愉拍 | 久久久精彩视频| 一区视频在线| 在线一区欧美| 国产精品亚洲综合色区韩国| 欧美在线中文字幕| 欧美成人一区二区三区在线观看| 亚洲品质自拍| 亚洲欧美不卡| 国语自产精品视频在线看8查询8| 亚洲人成毛片在线播放| 欧美日韩在线视频观看| 亚洲免费网址| 免费一区视频| 一区二区欧美亚洲| 久久久久久久高潮| 日韩亚洲欧美一区| 久久国产日韩| 亚洲精品永久免费精品| 欧美一区二区三区精品| 在线观看日韩www视频免费| 在线亚洲激情| 红桃视频成人| 亚洲手机视频| 韩国久久久久| 亚洲一区二区免费| 一区免费观看| 性欧美18~19sex高清播放| 在线观看91久久久久久| 亚洲一区久久| 在线看无码的免费网站| 亚洲一区二区三区四区五区午夜| 国产在线观看精品一区二区三区| 夜夜精品视频| 韩国女主播一区二区三区| 亚洲性xxxx| 在线免费观看一区二区三区| 亚洲女同精品视频| 亚洲第一区中文99精品| 亚洲欧美日韩高清| 亚洲电影在线看| 销魂美女一区二区三区视频在线| 亚洲国产精品v| 久久久久国产精品麻豆ai换脸| 夜夜爽99久久国产综合精品女不卡| 久久天天狠狠| 亚洲一区二区三区久久| 欧美国产专区| 欧美在线视频一区二区三区| 国产精品xnxxcom| 亚洲精品国精品久久99热一| 国产日韩欧美麻豆|