自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

企業(yè)部署MITRE ATT&CK框架面臨挑戰(zhàn)

安全 應(yīng)用安全
ATT&CK 框架為網(wǎng)絡(luò)安全工作者提供了一種通用語(yǔ)言和策略,可幫助企業(yè)確定當(dāng)前安全策略的差距,并可以成為實(shí)施實(shí)時(shí)威脅檢測(cè)等方法的重要工具,保護(hù)企業(yè)網(wǎng)絡(luò)免受對(duì)抗性攻擊。

[[441426]]

隨著遠(yuǎn)程工作的常態(tài)化,網(wǎng)絡(luò)黑客對(duì)云的攻擊可能會(huì)加速,這使得像 MITRE ATT&CK (對(duì)手戰(zhàn)術(shù)和技術(shù)知識(shí)庫(kù))這樣的威脅發(fā)現(xiàn)框架比以往任何時(shí)候都更加重要,幾乎所有使用云的企業(yè)都會(huì)使用這類對(duì)抗技術(shù)。因?yàn)椋?ATT&CK 框架為網(wǎng)絡(luò)安全工作者提供了一種通用語(yǔ)言和策略,可幫助企業(yè)確定當(dāng)前安全策略的差距,并可以成為實(shí)施實(shí)時(shí)威脅檢測(cè)等方法的重要工具,保護(hù)企業(yè)網(wǎng)絡(luò)免受對(duì)抗性攻擊。

但是,安全公司 McAfee 與加州大學(xué)伯克利分校長(zhǎng)期網(wǎng)絡(luò)安全中心的聯(lián)合調(diào)研項(xiàng)目發(fā)現(xiàn),很多網(wǎng)絡(luò)安全團(tuán)隊(duì)在框架應(yīng)用方面面臨諸多挑戰(zhàn)。

這些挑戰(zhàn):一是,大多數(shù)采用 ATT&CK 框架的安全團(tuán)隊(duì)都沒(méi)有實(shí)現(xiàn)自動(dòng)化。雖然91% 的企業(yè)使用ATT&CK框架來(lái)標(biāo)記網(wǎng)絡(luò)安全事件,但只有不到一半的企業(yè)可以自動(dòng)更改部分安全策略。二是, ATT&CK 框架和安全產(chǎn)品之間的互操作性存在困難。三是,難以將網(wǎng)絡(luò)安全事件映射到安全策略更改,以及無(wú)法關(guān)聯(lián)來(lái)自云、網(wǎng)絡(luò)和端點(diǎn)的事件。四是,企業(yè)使用的安全產(chǎn)品可能無(wú)法檢測(cè)到 ATT&CK 矩陣中存在的所有技術(shù)。

美國(guó)網(wǎng)絡(luò)安全和基礎(chǔ)設(shè)施安全局 (CISA) 中心在今年6月發(fā)布了一份報(bào)告,為使用 MITRE ATT&CK 框架的企業(yè)和網(wǎng)絡(luò)安全團(tuán)隊(duì)提供了一些建議和潛在的較佳實(shí)踐,企業(yè)安全團(tuán)隊(duì)可以實(shí)施這些建議來(lái)克服這些挑戰(zhàn)。例如,該報(bào)告概述了幾種不同的方法,可以幫助在將 MITRE ATT&CK 映射到原始數(shù)據(jù)時(shí)遇到困難的企業(yè)。

較佳實(shí)踐包括從識(shí)別攻擊技術(shù)的數(shù)據(jù)源開始,再到在對(duì)手攻擊之前實(shí)施特定工具,以及遵循 Sigma 或 MITRE 的 CyberAnalytics Repository 等檢測(cè)規(guī)則。該報(bào)告還包含一份非常有價(jià)值的 MITRE 相關(guān)資源列表,這些資源包括關(guān)于 ATT&CK 背后設(shè)計(jì)理念的報(bào)告、培訓(xùn)課程列表和展示安全團(tuán)隊(duì)如何使用該協(xié)議來(lái)描述和響應(yīng)攻擊的論文等,企業(yè)可以使用這些資源來(lái)提高網(wǎng)絡(luò)安全團(tuán)隊(duì)的知識(shí)或改進(jìn)其安全系統(tǒng)。

【本文是51CTO專欄作者“安全牛”的原創(chuàng)文章,轉(zhuǎn)載請(qǐng)通過(guò)安全牛(微信公眾號(hào)id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

責(zé)任編輯:趙寧寧 來(lái)源: 51CTO專欄
相關(guān)推薦

2020-11-11 12:18:22

ATT&CK網(wǎng)絡(luò)攻擊安全威脅

2022-12-07 12:03:05

2022-04-07 18:51:13

威脅檢測(cè)網(wǎng)絡(luò)安全

2022-06-30 09:36:12

ATT矩陣防御

2021-04-28 11:05:34

AI

2020-08-12 11:41:05

ATT&CK網(wǎng)絡(luò)攻擊網(wǎng)絡(luò)安全

2022-01-10 06:43:27

ATT&CK網(wǎng)絡(luò)安全攻擊

2024-05-22 12:22:28

2020-04-02 11:00:54

ATT&CK攻擊安全軟件安全檢測(cè)

2023-02-15 08:20:03

2020-12-18 07:45:06

ATT&CK戰(zhàn)術(shù)日爆攻擊網(wǎng)絡(luò)安全

2022-04-18 13:54:45

ATT&CKEDR惡意軟件

2021-04-28 17:54:21

EDR安全解決方案

2020-10-23 13:46:45

ATT安全能力

2020-05-27 09:25:47

安全防御Windows

2022-05-08 18:48:05

技術(shù)ATT&CK驗(yàn)證

2023-10-13 06:57:38

2022-07-07 12:01:43

ATTCALDERA框架

2023-02-17 08:03:11

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)