《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > MITRE首次發(fā)布內(nèi)部威脅TTP知識(shí)庫(kù)

MITRE首次發(fā)布內(nèi)部威脅TTP知識(shí)庫(kù)

2022-03-27
來(lái)源:互聯(lián)網(wǎng)安全內(nèi)參
關(guān)鍵詞: MITRE 內(nèi)部威脅

  MITRE Engenuity近日發(fā)布了業(yè)界首個(gè)全面的內(nèi)部威脅策略、技術(shù)和程序(TTPs)知識(shí)庫(kù)。

  該知識(shí)庫(kù)基于今年2月中旬MITRE威脅情報(bào)防御中心與花旗集團(tuán)、微軟、Crowdstrike、Verizon和JP Morgan Chase等多行業(yè)巨頭合作發(fā)布的內(nèi)部威脅TTP知識(shí)庫(kù)的設(shè)計(jì)原則和方法論(論文鏈接在文末)。

  MITRE聲稱內(nèi)部威脅知識(shí)庫(kù)將有助于防御者更好地檢測(cè)、緩解和模擬IT系統(tǒng)上的內(nèi)部威脅行為并阻止它們:

  “我們的目標(biāo)是幫助企業(yè)將內(nèi)部威脅緩解措施從‘可能’轉(zhuǎn)變?yōu)榭刹僮鞯臋z測(cè)和響應(yīng)。”

  從SOC視角看內(nèi)部威脅

  在發(fā)布內(nèi)部威脅TTP知識(shí)庫(kù)的同時(shí),MITRE威脅情報(bào)防御中心研發(fā)主管Jon Baker的一篇博客文章強(qiáng)調(diào)了每個(gè)CISO都知道的事情,“惡意內(nèi)部人員對(duì)組織構(gòu)成了獨(dú)特的威脅。”Baker指出,重點(diǎn)是“在IT環(huán)境中SOC可以觀察到的”網(wǎng)絡(luò)威脅和活動(dòng)。

  企業(yè)會(huì)采用不同的方法來(lái)應(yīng)對(duì)內(nèi)部威脅,這導(dǎo)致誰(shuí)可以訪問(wèn)哪些數(shù)據(jù)(SOC、HR、物理安全等)以及如何處理內(nèi)部威脅的方式存在顯著差異。鑒于SOC專注于網(wǎng)絡(luò)威脅,我們?cè)趨⑴c者中發(fā)現(xiàn)了一個(gè)共同點(diǎn)和機(jī)會(huì)——SOC團(tuán)隊(duì)可以訪問(wèn)內(nèi)部威脅案例數(shù)據(jù)的子集,在內(nèi)部威脅計(jì)劃中往往能發(fā)揮作用。

  14個(gè)重點(diǎn)內(nèi)部威脅技術(shù)

  內(nèi)部威脅TTP知識(shí)庫(kù)包括54種惡意內(nèi)部人員行為的已識(shí)別技術(shù),并著重強(qiáng)調(diào)了其中14個(gè)關(guān)鍵技術(shù):

  偵察

  資源開(kāi)發(fā)

  初始訪問(wèn)

  執(zhí)行

  駐留

  權(quán)限提升

  防御規(guī)避

  憑證訪問(wèn)

  發(fā)現(xiàn)

  橫向運(yùn)動(dòng)

  信息收集

  命令與控制

  滲出

  影響

  人們經(jīng)常假設(shè),乖乖留在“泳道”內(nèi)的受信任的內(nèi)部人員可能永遠(yuǎn)不會(huì)出現(xiàn)在內(nèi)部威脅管理程序的雷達(dá)上。MITRE內(nèi)部威脅TTP知識(shí)庫(kù)的目的就是覆蓋這個(gè)盲區(qū),并證明即使是那些留在“泳道”上的人,當(dāng)他們采取可疑行動(dòng)時(shí)同樣會(huì)被檢測(cè)到。

  常見(jiàn)的惡意內(nèi)部威脅策略

  MITRE內(nèi)部威脅知識(shí)庫(kù)的設(shè)計(jì)原則包括了對(duì)每個(gè)TTP所需技能水平的評(píng)估,基于真實(shí)案例微TTP分配“已經(jīng)”、“將”和“可能”三種參數(shù),并重點(diǎn)強(qiáng)調(diào)了在那些已發(fā)生案例中經(jīng)常被使用的TTP,研究結(jié)果得出以下這些常見(jiàn)的惡意內(nèi)部威脅策略的推論:

  “內(nèi)部威脅通常使用簡(jiǎn)單的TTP來(lái)訪問(wèn)和泄露數(shù)據(jù)。”

  “內(nèi)部威脅通常會(huì)利用現(xiàn)有的特權(quán)訪問(wèn)來(lái)促進(jìn)數(shù)據(jù)盜竊或其他惡意行為。”

  “內(nèi)部人員通常會(huì)在泄露之前‘暫存’他們打算竊取的數(shù)據(jù)。”

  “外部/可移動(dòng)媒體仍然是一個(gè)常見(jiàn)的滲出渠道。”

  “電子郵件仍然是一種常見(jiàn)的滲透渠道。”

  “云存儲(chǔ)既是惡意內(nèi)部人員的數(shù)據(jù)收集目標(biāo),也是一個(gè)滲透渠道。”

  然后,MITRE采用這些推論并分配“使用頻率”權(quán)重,為每個(gè)威脅分配“頻繁”、“中度”或“不頻繁”標(biāo)簽,以幫助安全人員對(duì)內(nèi)部威脅技術(shù)的可能性進(jìn)行分類,并確保那些發(fā)生頻率更高的事件被覆蓋。隨附的GitHub文檔(文末)旨在幫助安全團(tuán)隊(duì)對(duì)其經(jīng)驗(yàn)進(jìn)行分類。

  資源有限的企業(yè)應(yīng)將注意力集中在可能性較高的TTP上,并在條件允許時(shí)保留對(duì)可能性較低的TTP的檢測(cè)。貝克認(rèn)為,對(duì)可能性較低的TTP的過(guò)分關(guān)注雖然會(huì)讓團(tuán)隊(duì)看上去很有創(chuàng)意,但“會(huì)導(dǎo)致內(nèi)部威脅計(jì)劃和SOC失去焦點(diǎn)。”因此,首席信息安全官應(yīng)該優(yōu)先采用那些效率更高的方法。

  關(guān)注最可能的內(nèi)部威脅場(chǎng)景

  雖然國(guó)家黑客組織收買(mǎi)員工有著非常現(xiàn)實(shí)的可能性,但實(shí)施內(nèi)部惡意行為的更多動(dòng)機(jī)是個(gè)人獲利或“提升”職業(yè)生涯捷徑。這可能包括個(gè)人收集信息謀求個(gè)人利益,例如出售手頭的商品(其雇主的知識(shí)產(chǎn)權(quán)和商業(yè)秘密),或?qū)⑿畔?數(shù)據(jù)作為下一次工作機(jī)會(huì)的條件。

  MITRE表示,創(chuàng)建內(nèi)部威脅TTP知識(shí)庫(kù)和社區(qū)的目的是確保“內(nèi)部人員將不能在合法使用的掩護(hù)下進(jìn)行操作;我們將在內(nèi)部威脅給企業(yè)造成代價(jià)高昂且令人尷尬的損失之前發(fā)現(xiàn)它。”這個(gè)目標(biāo)可以通過(guò)行業(yè)共享、流程和應(yīng)用、網(wǎng)絡(luò)研討會(huì)和會(huì)議來(lái)實(shí)現(xiàn),“防御者可以相互學(xué)習(xí)”。

  MITRE首次為內(nèi)部威脅活動(dòng)開(kāi)發(fā)知識(shí)庫(kù)和框架是很有意義的,強(qiáng)烈建議CISO們對(duì)該知識(shí)庫(kù)和框架的適用性進(jìn)行評(píng)估,然后確定是否或者如何采用該框架來(lái)制訂或優(yōu)化內(nèi)部威脅的檢測(cè)和響應(yīng)策略。




微信圖片_20220318121103.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
精品69视频一区二区三区| 亚洲一区二区视频在线| 国产精品爽黄69| 欧美日韩在线精品| 欧美日韩天天操| 欧美日韩国产成人精品| 欧美日本一道本| 欧美日本在线观看| 欧美精品成人一区二区在线观看| 美女脱光内衣内裤视频久久网站| 久久久久**毛片大全| 久久九九99视频| 久久久久久久国产| 久久人人爽人人爽爽久久| 久久久999精品视频| 久久久久久久成人| 免费不卡在线观看| 欧美电影在线观看| 欧美女同在线视频| 欧美人与禽猛交乱配视频| 欧美日韩综合网| 欧美视频一区二区三区四区| 国产精品美女久久久久aⅴ国产馆| 国产精品毛片一区二区三区| 国产精品视频九色porn| 国产日韩欧美91| 一区二区三区在线不卡| 亚洲国产欧美另类丝袜| 日韩一区二区精品视频| 亚洲字幕在线观看| 欧美一区二区三区免费在线看| 久久精品国产成人| 亚洲精品欧美专区| 亚洲性图久久| 欧美自拍偷拍| 麻豆精品精华液| 欧美久久久久久久| 国产精品区一区二区三| 海角社区69精品视频| 亚洲激情亚洲| 这里只有精品丝袜| 欧美一区日韩一区| 亚洲精品美女在线观看播放| 亚洲视频一二区| 久久精品国产久精国产爱| 免费观看成人| 国产精品成人一区二区三区吃奶| 国产视频亚洲精品| 亚洲第一中文字幕| 一区二区三区三区在线| 欧美在线观看日本一区| 99热免费精品在线观看| 欧美一区二区在线免费播放| 美女视频黄a大片欧美| 欧美日韩在线视频一区| 国产视频久久网| 亚洲精品国产精品国自产在线| 亚洲一区二区精品在线| 亚洲国产一区在线观看| 亚洲尤物在线视频观看| 久久综合狠狠综合久久综青草 | 亚洲一区二区三区四区五区黄| 久久精品国产亚洲aⅴ| 一区二区三区高清在线| 久久久久久电影| 欧美涩涩网站| 伊人久久亚洲影院| 亚洲一区三区视频在线观看| 亚洲精品久久久久久久久久久 | 久久精品国产清高在天天线| 欧美日韩国产成人精品| 国产自产v一区二区三区c| 日韩午夜在线电影| 亚洲福利一区| 香蕉免费一区二区三区在线观看 | 99热这里只有成人精品国产| 久久久国际精品| 国产精品福利网| 亚洲黄色视屏| 欧美在线国产精品| 亚洲免费视频一区二区| 欧美成人午夜激情在线| 国产在线高清精品| 亚洲一区中文| 一区二区三区成人精品| 久久天天躁狠狠躁夜夜av| 国产精品午夜在线| 一本一本a久久| 亚洲精品一线二线三线无人区| 欧美一区二区视频观看视频| 欧美日韩无遮挡| 亚洲电影免费观看高清完整版在线 | 国产精品一卡二| 99国产精品久久久| 亚洲精品乱码久久久久久黑人| 久久亚洲精选| 国产日韩精品电影| 亚洲伊人色欲综合网| 亚洲夜晚福利在线观看| 欧美精品在线一区| 亚洲国产日韩欧美在线99| 久久精品亚洲国产奇米99| 久久精品日产第一区二区| 国产亚洲欧美激情| 亚洲欧美日本在线| 午夜精品美女自拍福到在线 | 精品96久久久久久中文字幕无| 香港成人在线视频| 欧美一区二区三区免费观看| 国产精品久久久久久久免费软件| 亚洲欧洲日韩女同| 日韩亚洲成人av在线| 欧美金8天国| 亚洲精品一区二区网址| 99国产一区| 欧美精品入口| 亚洲精品乱码久久久久久蜜桃麻豆 | 日韩视频在线观看| 欧美精品免费在线| 日韩午夜黄色| 正在播放亚洲一区| 欧美调教视频| 亚洲视频碰碰| 性久久久久久久久| 国产人成精品一区二区三| 欧美一区二区视频网站| 久久男人资源视频| 精品二区视频| 亚洲人成人一区二区在线观看| 欧美国产成人在线| 亚洲欧洲视频| 国产精品99久久久久久久女警 | 亚洲日本欧美| 欧美精品一线| 99国产麻豆精品| 亚洲视频在线视频| 国产精品观看| 亚洲欧美日韩一区二区在线| 久久精品成人一区二区三区蜜臀| 国内视频精品| 亚洲精品视频一区二区三区| 欧美精品在线看| 亚洲一区二三| 久久精品麻豆| 在线 亚洲欧美在线综合一区| 日韩午夜剧场| 国产精品你懂的在线| 欧美一区二区成人| 久久综合狠狠综合久久综青草 | 久久精品99久久香蕉国产色戒 | 国产亚洲精久久久久久| 久久精品一本久久99精品| 欧美sm视频| 日韩一级网站| 欧美一区二区私人影院日本| 激情欧美日韩一区| 亚洲伦伦在线| 国产精品乱码一区二区三区| 欧美一区二区高清| 欧美大胆成人| 一区二区高清视频| 久久av资源网站| 亚洲第一视频| 亚洲在线视频观看| 国产一区二区三区奇米久涩 | 99亚洲一区二区| 久久精品亚洲乱码伦伦中文| **欧美日韩vr在线| 亚洲图中文字幕| 国产在线不卡精品| av成人手机在线| 欧美成人免费网站| 一区二区三区四区精品| 久久久99国产精品免费| 91久久精品一区二区别| 午夜在线成人av| 欲香欲色天天天综合和网| 亚洲欧美日韩一区在线| 黄色亚洲大片免费在线观看| 在线视频亚洲一区| 国产尤物精品| 一区二区三区黄色| 黄色成人av网站| 亚洲一区二区在线| 一区二区亚洲精品| 亚洲图中文字幕| 在线精品高清中文字幕| 亚洲影视在线| 亚洲国产老妈| 欧美在线免费视屏| 亚洲黄色尤物视频| 久久久免费观看视频| 一个人看的www久久| 另类人畜视频在线| 亚洲婷婷在线| 欧美日本一区二区高清播放视频| 久久国产精品网站| 国产精品每日更新在线播放网址| 亚洲日本中文字幕| 国精品一区二区三区|