新一代主机安全专家如何建立企业内部的ATT&CK 连续5年入围Gartner CWPP全球安全指南青藤云安全COO 程度 1 2 3 ATT&CK更新和路线图… 企业如何建立ATT&CK…CONTENTS 企业如何运营ATT&CK ATT&CK V9版本更新 更新:数据源更新,结构清晰更详细 更新:MacOS攻击技术更新 新增:合并IaaS平台,将AWS、Azure和GCP合并 新增:Google Workspace平台,SaaS方面 新增:容器领域,编排级别和容器级别 ATT&CK 数据源更新 数据结构化说明 OS Credential Dumping: LSASS Memory (T1003.001)例子 ATT&CK 容器矩阵 编排层: 例如,在Kubernetes中,可以用CronJobs来 编排Kubernetes Jobs,在集群中的一个或多 个容器内执行恶意代码。 容器层: 例如,某用户可能从Docker Hub这样的公共 镜像仓库中拉取镜像,再从该镜像中部署一个 容器,却没有意识到该镜像是恶意的。这可能 导致恶意代码的执行,例如在容器中执行恶意 代码,进行加密货币挖矿。 ATT&CK 2021 路线图 更新 概览更新:Linux攻击技术 更新:数据源加入对象概念 更新:ICS攻击数据源 更新:重新定义和扩展移动 端攻击技术 新增:Workbench 项目 2021.10 发布 V10版本 3… …CONTENTS 2 1 ATT&CK更新和路线图 企业如何建立ATT&CK 企业如何运营ATT&CK ATT&CK 背景历史 8在实验环境下 结构化攻击模拟研究数据源和 分析方法检测APT在重度监控环境下 进行威胁狩猎ATT&CK用于 攻击方和防守 方的沟通语言MITRE FMX项目(2010) 2013 2017 2019 2020 2021 2017ATT&CK for WindowsATT&CK for EnterpriseATT&CK for MobileATT&CK for CloudATT&CK for ICSATT&CK for Container

pdf文档 青藤 - 如何建立企业内部的ATTCK

文档预览
中文文档 26 页 50 下载 1000 浏览 0 评论 0 收藏 3.0分
温馨提示:本文档共26页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
青藤 - 如何建立企业内部的ATTCK 第 1 页 青藤 - 如何建立企业内部的ATTCK 第 2 页 青藤 - 如何建立企业内部的ATTCK 第 3 页
下载文档到电脑,方便使用
本文档由 思安2023-11-11 05:28:29上传分享
给文档打分
您好可以输入 255 个字符
网站域名是多少( 答案:github5.com )
评论列表
  • 暂时还没有评论,期待您的金玉良言