原文:防守方新秘籍:MITRE 發布主動防御指導框架Shield

近日,MITRE推出了用於主動防御的實戰型指導框架 MITRE Shield。該框架是基於對真實攻防對抗環境所涉及主動防御戰術 技術提煉而成的知識庫。從抽象角色來看,ATT amp CK是站在攻擊視角提煉而成,Shield則是站在防守視角。顧名思義,Shield動詞表示保護免受威脅和風險,作為名詞使用也有防御意思。 眾所周知,主動防御是改變攻防雙方天平不對等最佳實踐辦法之一。目前,Shield擁有 ...

2020-09-21 15:59 0 450 推薦指數:

查看詳情

探索MITRE Shield如何用於主動防御

摘要 在網絡安全領域,傳統的被動防御技術越來越無法應對日新月異的網絡安全風險,近年來,人們對新型防御的方案的需求愈發強烈,如:主動防御,動態防御,自動化防御等。近期,MITRE公司發布了一個基於主動防御的知識庫MITRE Shield的介紹[3]。本文會對該知識庫做簡單介紹,並進一步探索該知識庫 ...

Mon Sep 21 23:55:00 CST 2020 0 473
主動防御-蜜罐技術調研

蜜罐技術 本質上是一種對攻擊方進行欺騙的技術,通過布置一些作為誘餌的主機、網絡服務或者信息,誘使攻擊方對它們實施攻擊,從而可以對攻擊行為進行捕獲和分析,了解攻擊方所使用的工具與方法,推測攻擊意圖和動機,能夠讓防御方清晰地了解他們所面對的安全威脅,並通過技術和管理手段來增強實際系統的安全 ...

Thu Sep 26 18:54:00 CST 2019 0 546
基於主動防御能力,建設安全運營體系的一點思考

在網絡安全2.0開局之年的2014年,人們對下一代安全防御體系,應該說是既憧憬又迷茫,既期盼又陌生,既感受到了傳統安全體系的不足、又對嚴峻的安全新形勢有點不知所措。 轉眼短短四年后的2018年,我們再來看看下一代安全防御體系,不僅發展趨勢與方向已經得到了共識,思路、方法、技術也是日趨完善成熟 ...

Mon Aug 03 05:19:00 CST 2020 1 490
細述MITRE ATT&CK框架的實施和使用方式

在之前的文章——《一文看懂ATT&CK框架以及使用場景實例》中詳細介紹了ATT&CK框架的概念和使用場景,相信大家對ATT&CK框架一定有了初步的了解,都知道了MITRE ATT&CK框架是用於構建檢測和響應步驟的一個框架模板。下面筆者將介紹如何將 ATT&CK知識庫中 ...

Mon Sep 21 23:36:00 CST 2020 0 839
Android自己主動升級框架

先看效果 使用 package com.ydl.versionupdate; import android.app.Activity; import an ...

Sun May 14 01:12:00 CST 2017 0 1205
 
粵ICP備18138465號   © 2018-2025 CODEPRJ.COM