原文:防守方新秘籍:MITRE 发布主动防御指导框架Shield

近日,MITRE推出了用于主动防御的实战型指导框架 MITRE Shield。该框架是基于对真实攻防对抗环境所涉及主动防御战术 技术提炼而成的知识库。从抽象角色来看,ATT amp CK是站在攻击视角提炼而成,Shield则是站在防守视角。顾名思义,Shield动词表示保护免受威胁和风险,作为名词使用也有防御意思。 众所周知,主动防御是改变攻防双方天平不对等最佳实践办法之一。目前,Shield拥有 ...

2020-09-21 15:59 0 450 推荐指数:

查看详情

探索MITRE Shield如何用于主动防御

摘要 在网络安全领域,传统的被动防御技术越来越无法应对日新月异的网络安全风险,近年来,人们对新型防御的方案的需求愈发强烈,如:主动防御,动态防御,自动化防御等。近期,MITRE公司发布了一个基于主动防御的知识库MITRE Shield的介绍[3]。本文会对该知识库做简单介绍,并进一步探索该知识库 ...

Mon Sep 21 23:55:00 CST 2020 0 473
主动防御-蜜罐技术调研

蜜罐技术 本质上是一种对攻击方进行欺骗的技术,通过布置一些作为诱饵的主机、网络服务或者信息,诱使攻击方对它们实施攻击,从而可以对攻击行为进行捕获和分析,了解攻击方所使用的工具与方法,推测攻击意图和动机,能够让防御方清晰地了解他们所面对的安全威胁,并通过技术和管理手段来增强实际系统的安全 ...

Thu Sep 26 18:54:00 CST 2019 0 546
基于主动防御能力,建设安全运营体系的一点思考

在网络安全2.0开局之年的2014年,人们对下一代安全防御体系,应该说是既憧憬又迷茫,既期盼又陌生,既感受到了传统安全体系的不足、又对严峻的安全新形势有点不知所措。 转眼短短四年后的2018年,我们再来看看下一代安全防御体系,不仅发展趋势与方向已经得到了共识,思路、方法、技术也是日趋完善成熟 ...

Mon Aug 03 05:19:00 CST 2020 1 490
细述MITRE ATT&CK框架的实施和使用方式

在之前的文章——《一文看懂ATT&CK框架以及使用场景实例》中详细介绍了ATT&CK框架的概念和使用场景,相信大家对ATT&CK框架一定有了初步的了解,都知道了MITRE ATT&CK框架是用于构建检测和响应步骤的一个框架模板。下面笔者将介绍如何将 ATT&CK知识库中 ...

Mon Sep 21 23:36:00 CST 2020 0 839
Android自己主动升级框架

先看效果 使用 package com.ydl.versionupdate; import android.app.Activity; import an ...

Sun May 14 01:12:00 CST 2017 0 1205
 
粤ICP备18138465号  © 2018-2025 CODEPRJ.COM