《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > MITRE首次發(fā)布內(nèi)部威脅TTP知識(shí)庫(kù)

MITRE首次發(fā)布內(nèi)部威脅TTP知識(shí)庫(kù)

2022-03-27
來(lái)源:互聯(lián)網(wǎng)安全內(nèi)參
關(guān)鍵詞: MITRE 內(nèi)部威脅

  MITRE Engenuity近日發(fā)布了業(yè)界首個(gè)全面的內(nèi)部威脅策略、技術(shù)和程序(TTPs)知識(shí)庫(kù)。

  該知識(shí)庫(kù)基于今年2月中旬MITRE威脅情報(bào)防御中心與花旗集團(tuán)、微軟、Crowdstrike、Verizon和JP Morgan Chase等多行業(yè)巨頭合作發(fā)布的內(nèi)部威脅TTP知識(shí)庫(kù)的設(shè)計(jì)原則和方法論(論文鏈接在文末)。

  MITRE聲稱內(nèi)部威脅知識(shí)庫(kù)將有助于防御者更好地檢測(cè)、緩解和模擬IT系統(tǒng)上的內(nèi)部威脅行為并阻止它們:

  “我們的目標(biāo)是幫助企業(yè)將內(nèi)部威脅緩解措施從‘可能’轉(zhuǎn)變?yōu)榭刹僮鞯臋z測(cè)和響應(yīng)。”

  從SOC視角看內(nèi)部威脅

  在發(fā)布內(nèi)部威脅TTP知識(shí)庫(kù)的同時(shí),MITRE威脅情報(bào)防御中心研發(fā)主管Jon Baker的一篇博客文章強(qiáng)調(diào)了每個(gè)CISO都知道的事情,“惡意內(nèi)部人員對(duì)組織構(gòu)成了獨(dú)特的威脅。”Baker指出,重點(diǎn)是“在IT環(huán)境中SOC可以觀察到的”網(wǎng)絡(luò)威脅和活動(dòng)。

  企業(yè)會(huì)采用不同的方法來(lái)應(yīng)對(duì)內(nèi)部威脅,這導(dǎo)致誰(shuí)可以訪問(wèn)哪些數(shù)據(jù)(SOC、HR、物理安全等)以及如何處理內(nèi)部威脅的方式存在顯著差異。鑒于SOC專注于網(wǎng)絡(luò)威脅,我們?cè)趨⑴c者中發(fā)現(xiàn)了一個(gè)共同點(diǎn)和機(jī)會(huì)——SOC團(tuán)隊(duì)可以訪問(wèn)內(nèi)部威脅案例數(shù)據(jù)的子集,在內(nèi)部威脅計(jì)劃中往往能發(fā)揮作用。

  14個(gè)重點(diǎn)內(nèi)部威脅技術(shù)

  內(nèi)部威脅TTP知識(shí)庫(kù)包括54種惡意內(nèi)部人員行為的已識(shí)別技術(shù),并著重強(qiáng)調(diào)了其中14個(gè)關(guān)鍵技術(shù):

  偵察

  資源開(kāi)發(fā)

  初始訪問(wèn)

  執(zhí)行

  駐留

  權(quán)限提升

  防御規(guī)避

  憑證訪問(wèn)

  發(fā)現(xiàn)

  橫向運(yùn)動(dòng)

  信息收集

  命令與控制

  滲出

  影響

  人們經(jīng)常假設(shè),乖乖留在“泳道”內(nèi)的受信任的內(nèi)部人員可能永遠(yuǎn)不會(huì)出現(xiàn)在內(nèi)部威脅管理程序的雷達(dá)上。MITRE內(nèi)部威脅TTP知識(shí)庫(kù)的目的就是覆蓋這個(gè)盲區(qū),并證明即使是那些留在“泳道”上的人,當(dāng)他們采取可疑行動(dòng)時(shí)同樣會(huì)被檢測(cè)到。

  常見(jiàn)的惡意內(nèi)部威脅策略

  MITRE內(nèi)部威脅知識(shí)庫(kù)的設(shè)計(jì)原則包括了對(duì)每個(gè)TTP所需技能水平的評(píng)估,基于真實(shí)案例微TTP分配“已經(jīng)”、“將”和“可能”三種參數(shù),并重點(diǎn)強(qiáng)調(diào)了在那些已發(fā)生案例中經(jīng)常被使用的TTP,研究結(jié)果得出以下這些常見(jiàn)的惡意內(nèi)部威脅策略的推論:

  “內(nèi)部威脅通常使用簡(jiǎn)單的TTP來(lái)訪問(wèn)和泄露數(shù)據(jù)。”

  “內(nèi)部威脅通常會(huì)利用現(xiàn)有的特權(quán)訪問(wèn)來(lái)促進(jìn)數(shù)據(jù)盜竊或其他惡意行為。”

  “內(nèi)部人員通常會(huì)在泄露之前‘暫存’他們打算竊取的數(shù)據(jù)。”

  “外部/可移動(dòng)媒體仍然是一個(gè)常見(jiàn)的滲出渠道。”

  “電子郵件仍然是一種常見(jiàn)的滲透渠道。”

  “云存儲(chǔ)既是惡意內(nèi)部人員的數(shù)據(jù)收集目標(biāo),也是一個(gè)滲透渠道。”

  然后,MITRE采用這些推論并分配“使用頻率”權(quán)重,為每個(gè)威脅分配“頻繁”、“中度”或“不頻繁”標(biāo)簽,以幫助安全人員對(duì)內(nèi)部威脅技術(shù)的可能性進(jìn)行分類,并確保那些發(fā)生頻率更高的事件被覆蓋。隨附的GitHub文檔(文末)旨在幫助安全團(tuán)隊(duì)對(duì)其經(jīng)驗(yàn)進(jìn)行分類。

  資源有限的企業(yè)應(yīng)將注意力集中在可能性較高的TTP上,并在條件允許時(shí)保留對(duì)可能性較低的TTP的檢測(cè)。貝克認(rèn)為,對(duì)可能性較低的TTP的過(guò)分關(guān)注雖然會(huì)讓團(tuán)隊(duì)看上去很有創(chuàng)意,但“會(huì)導(dǎo)致內(nèi)部威脅計(jì)劃和SOC失去焦點(diǎn)。”因此,首席信息安全官應(yīng)該優(yōu)先采用那些效率更高的方法。

  關(guān)注最可能的內(nèi)部威脅場(chǎng)景

  雖然國(guó)家黑客組織收買(mǎi)員工有著非常現(xiàn)實(shí)的可能性,但實(shí)施內(nèi)部惡意行為的更多動(dòng)機(jī)是個(gè)人獲利或“提升”職業(yè)生涯捷徑。這可能包括個(gè)人收集信息謀求個(gè)人利益,例如出售手頭的商品(其雇主的知識(shí)產(chǎn)權(quán)和商業(yè)秘密),或?qū)⑿畔?數(shù)據(jù)作為下一次工作機(jī)會(huì)的條件。

  MITRE表示,創(chuàng)建內(nèi)部威脅TTP知識(shí)庫(kù)和社區(qū)的目的是確保“內(nèi)部人員將不能在合法使用的掩護(hù)下進(jìn)行操作;我們將在內(nèi)部威脅給企業(yè)造成代價(jià)高昂且令人尷尬的損失之前發(fā)現(xiàn)它。”這個(gè)目標(biāo)可以通過(guò)行業(yè)共享、流程和應(yīng)用、網(wǎng)絡(luò)研討會(huì)和會(huì)議來(lái)實(shí)現(xiàn),“防御者可以相互學(xué)習(xí)”。

  MITRE首次為內(nèi)部威脅活動(dòng)開(kāi)發(fā)知識(shí)庫(kù)和框架是很有意義的,強(qiáng)烈建議CISO們對(duì)該知識(shí)庫(kù)和框架的適用性進(jìn)行評(píng)估,然后確定是否或者如何采用該框架來(lái)制訂或優(yōu)化內(nèi)部威脅的檢測(cè)和響應(yīng)策略。




微信圖片_20220318121103.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
亚洲免费在线播放| 久久婷婷国产综合尤物精品 | 国产亚洲二区| 国产精品欧美在线| 欧美日韩在线三区| 欧美区视频在线观看| 亚洲网站在线播放| 一本色道**综合亚洲精品蜜桃冫| 最近中文字幕日韩精品| 亚洲二区精品| 亚洲大片精品永久免费| 久久成人一区| 亚洲电影免费在线观看| 亚洲第一福利社区| 亚洲国产精品一区| 91久久久久久久久| 亚洲精品乱码久久久久| 亚洲精品久久久久久久久久久久久 | 一区二区高清视频| 9色国产精品| 中文网丁香综合网| 亚洲欧美资源在线| 欧美亚洲网站| 亚洲国产一区二区三区a毛片| 亚洲国产精品va| 91久久国产自产拍夜夜嗨| 亚洲青涩在线| 一区二区三区视频在线| 亚洲午夜久久久久久久久电影院| 亚洲一区二区三区乱码aⅴ| 亚洲欧美日韩天堂| 久久精品视频导航| 久色成人在线| 欧美日韩国产丝袜另类| 国产精品人人爽人人做我的可爱| 国产九区一区在线| 在线播放中文字幕一区| 亚洲精品女av网站| 亚洲欧美中文日韩在线| 久久精品国产精品亚洲综合| 亚洲精品男同| 亚洲欧美日韩在线不卡| 久久久久久久91| 欧美精品日韩一本| 国产精品呻吟| 依依成人综合视频| 一区二区三区久久久| 欧美伊人久久久久久久久影院| 亚洲精华国产欧美| 亚洲摸下面视频| 久久亚洲不卡| 欧美午夜电影在线| 国产婷婷色一区二区三区在线 | 亚洲国产欧美一区二区三区同亚洲| 亚洲精品一区在线观看| 亚洲欧洲99久久| 亚洲欧洲综合| 午夜欧美理论片| 欧美成人自拍视频| 国产精品亚发布| 亚洲大黄网站| 亚洲欧美中文另类| 一区二区日韩免费看| 欧美一级午夜免费电影| 牛牛影视久久网| 国产精品一区二区在线观看网站| 亚洲第一精品夜夜躁人人爽| 亚洲永久在线| 日韩午夜电影| 老司机成人网| 国产精品日韩在线播放| 亚洲日本成人| 欧美资源在线| 亚洲欧美日韩国产综合| 欧美成人精品一区二区三区| 国产精品视频你懂的| 亚洲精品久久久久久下一站 | 欧美在线观看网址综合| 中国av一区| 欧美777四色影视在线| 国产精品丝袜久久久久久app | 欧美一区二区三区免费看| 亚洲视频大全| 免费日韩av| 国精品一区二区| 亚洲神马久久| 日韩一区二区福利| 久久亚洲一区二区| 亚洲小说欧美另类社区| 99精品99久久久久久宅男| 亚洲第一页在线| 亚洲欧美制服另类日韩| 欧美精品九九99久久| 激情综合自拍| 欧美一区二区三区四区在线观看| 亚洲欧美日韩国产中文| 欧美伦理在线观看| 亚洲国产精品99久久久久久久久| 欧美一区二区黄| 亚洲欧美一区二区三区久久| 欧美日韩另类在线| 亚洲黄色在线观看| 亚洲国产日韩一区| 老司机精品久久| 国产亚洲亚洲| 欧美一区二区女人| 久久国产乱子精品免费女| 国产精品日韩在线一区| 夜夜嗨av一区二区三区四季av| 亚洲乱码视频| 欧美a级片一区| 亚洲电影免费观看高清完整版在线观看 | 正在播放亚洲| 亚洲淫片在线视频| 欧美三级视频在线播放| 亚洲乱码国产乱码精品精天堂| 亚洲精品欧洲精品| 欧美激情二区三区| 亚洲精品一区二区网址 | 国产精品久久综合| 亚洲一二三区在线| 欧美一区二区三区四区高清| 国产精品视频观看| 先锋亚洲精品| 久热精品视频在线| 在线日韩成人| 亚洲精品中文字| 欧美日韩一二三区| 亚洲深夜av| 欧美在线观看一二区| 国产偷久久久精品专区| 久久大逼视频| 免费欧美在线| 亚洲美女诱惑| 亚洲自拍偷拍网址| 国产欧美日韩专区发布| 久久www成人_看片免费不卡| 美女亚洲精品| 亚洲狼人精品一区二区三区| 中国成人黄色视屏| 国产美女一区| 亚洲国产高潮在线观看| 亚洲美女在线一区| 欧美精品一区二区三区蜜臀| 亚洲精品视频啊美女在线直播| 亚洲小说欧美另类社区| 国产精品自拍三区| 久久精品亚洲国产奇米99| 欧美成人一区二区| 一区二区电影免费观看| 久久不见久久见免费视频1| 狠狠干综合网| 99riav国产精品| 国产精品久久久免费| 久久精品导航| 欧美日韩国语| 性欧美在线看片a免费观看| 欧美mv日韩mv国产网站| 一区二区久久| 久久久久久久一区二区| 亚洲韩国青草视频| 午夜精品久久久久久99热软件| 国产在线观看91精品一区| 日韩网站在线| 国产日韩在线一区| 亚洲日本一区二区| 国产精品久久久久免费a∨大胸| 久久福利影视| 欧美日韩综合视频网址| 久久成人18免费网站| 欧美日韩一区精品| 久久精品欧洲| 欧美午夜性色大片在线观看| 久久精品免费播放| 欧美日一区二区三区在线观看国产免| 欧美亚洲一区二区在线观看| 欧美日韩成人精品| 久久激情综合| 欧美视频日韩视频| 亚洲国产精品免费| 国产精品亚洲不卡a| 亚洲精品一区二区三区不| 国产精品一卡二| 亚洲精选中文字幕| 国产亚洲美州欧州综合国| 一区二区三区精品视频| 激情六月婷婷综合| 性色av一区二区怡红| 亚洲欧洲日产国码二区| 久久精品国产亚洲a| 一本大道久久精品懂色aⅴ| 久久综合五月| 亚洲女女女同性video| 欧美久久九九| 亚洲激情综合| 国产主播一区二区| 性欧美暴力猛交69hd| 亚洲人成网在线播放| 久久久精品国产99久久精品芒果| 在线一区日本视频|