摘要 在網絡安全領域,傳統的被動防御技術越來越無法應對日新月異的網絡安全風險,近年來,人們對新型防御的方案的需求愈發強烈,如:主動防御,動態防御,自動化防御等。近期,MITRE公司發布了一個基於主動防御的知識庫MITRE Shield的介紹[3]。本文會對該知識庫做簡單介紹,並進一步探索該知識庫 ...
近日,MITRE推出了用於主動防御的實戰型指導框架 MITRE Shield。該框架是基於對真實攻防對抗環境所涉及主動防御戰術 技術提煉而成的知識庫。從抽象角色來看,ATT amp CK是站在攻擊視角提煉而成,Shield則是站在防守視角。顧名思義,Shield動詞表示保護免受威脅和風險,作為名詞使用也有防御意思。 眾所周知,主動防御是改變攻防雙方天平不對等最佳實踐辦法之一。目前,Shield擁有 ...
2020-09-21 15:59 0 450 推薦指數:
摘要 在網絡安全領域,傳統的被動防御技術越來越無法應對日新月異的網絡安全風險,近年來,人們對新型防御的方案的需求愈發強烈,如:主動防御,動態防御,自動化防御等。近期,MITRE公司發布了一個基於主動防御的知識庫MITRE Shield的介紹[3]。本文會對該知識庫做簡單介紹,並進一步探索該知識庫 ...
蜜罐技術 本質上是一種對攻擊方進行欺騙的技術,通過布置一些作為誘餌的主機、網絡服務或者信息,誘使攻擊方對它們實施攻擊,從而可以對攻擊行為進行捕獲和分析,了解攻擊方所使用的工具與方法,推測攻擊意圖和動機,能夠讓防御方清晰地了解他們所面對的安全威脅,並通過技術和管理手段來增強實際系統的安全 ...
。 那么,網絡安全2.0新防御體系相對傳統安全體系有哪些思路上的轉變呢?下面筆者對此進行簡單的闡述。 一、 ...
在網絡安全2.0開局之年的2014年,人們對下一代安全防御體系,應該說是既憧憬又迷茫,既期盼又陌生,既感受到了傳統安全體系的不足、又對嚴峻的安全新形勢有點不知所措。 轉眼短短四年后的2018年,我們再來看看下一代安全防御體系,不僅發展趨勢與方向已經得到了共識,思路、方法、技術也是日趨完善成熟 ...
在之前的文章——《一文看懂ATT&CK框架以及使用場景實例》中詳細介紹了ATT&CK框架的概念和使用場景,相信大家對ATT&CK框架一定有了初步的了解,都知道了MITRE ATT&CK框架是用於構建檢測和響應步驟的一個框架模板。下面筆者將介紹如何將 ATT&CK知識庫中 ...
種嚴峻的網絡安全形勢下,傳統安全體系框架在面對新的威脅和攻擊顯得已經落伍,在此背景下,自適應安全架構(Ad ...
先看效果 使用 package com.ydl.versionupdate; import android.app.Activity; import an ...
在我們正常的開發過程中,除了一些必要的射線檢測,為了性能着想,我們都會盡可能的不使用unity的物理系統,因為unity為了讓物體具備真實的運動效果,通常底層會有大量的算法,就比如co ...