《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > MITRE ATT&CK第九版發布

MITRE ATT&CK第九版發布

2021-07-31
來源:安全牛
關鍵詞: Mitre公司 ATTCK 容器

  近日,Mitre公司發布了ATT&CK對抗策略和技術知識庫的第九個版本,并新增了針對容器技術的ATT&CK矩陣。

  MITRE ATT&CK v9包含了許多矩陣:

  針對企業(Windows、macOS、Linux、云和基于網絡的技術,以及新增的基于容器的技術)

  對于移動設備的矩陣(涵蓋Android和iOS平臺)

  ICS工控系統矩陣

  此外,MITRE ATT&CK知識庫的第九個版本還包括16個新組、67個新軟件,以及36個組和51個軟件條目的更新(有關特定添加項的更多信息,請參見文末鏈接。)

  MITER還改進了數據源、整合了IaaS平臺、添加了Google Workspace矩陣、更新了基于macOS的攻擊技術、添加了macOS特定的惡意軟件,并創建了全新的ATT&CK容器矩陣。

  針對容器技術的ATT&CK矩陣

  ATT&CK的容器技術矩陣涵蓋了編排級(例如Kubernetes)和容器級(例如Docker)的攻擊行為。它還包括一組與容器相關的惡意軟件。

  據悉,ATT&CK容器矩陣基于Azure安全中心團隊為Azure Defender for Kubernetes開發的Kubernetes威脅矩陣等工作。

  “開發ATT&CK容器矩陣有助于理解與容器相關的風險,包括錯誤配置(通常是攻擊的初始向量)以及野外使用的攻擊技術的特定實現。隨著越來越多的組織采用諸如Kubernetes之類的容器和容器編排技術,這種知識為檢測威脅提供了方法,從而有助于提供全面的保護?!蔽④浿赋?。

  在研究這個新矩陣時,MITRE工程師從社區反饋中了解到,他們觀察到的絕大多數基于容器的攻擊活動都與加密貨幣挖礦行為有關。

  “但是,來自多方的證據使我們得出結論,攻擊者對容器的攻擊更多用于‘傳統’目的(例如泄露和收集敏感數據)。最終,這促使ATT&CK團隊做出決定:開發ATT&CK容器矩陣?!盡ITRE首席網絡安全工程師,ATT&CK團隊成員Jen Burns說道。

  ATT&CK知識庫的下一次更新計劃于2021年10月進行,其中將包括ICS工控系統和移動矩陣的更新,以及對macOS和Linux技術的更好覆蓋。




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: eeuss影院www新天堂| 亚洲人av高清无码| 都市激情校园春色亚洲| 国内精品视频在线播放一区| 久久6这里只有精品| 欧美亚洲国产精品久久高清| 免费观看一级特黄欧美大片| 韩国精品一区二区三区无码视频| 国产黄大片在线观看| 中文人妻熟妇乱又伦精品| 最新国产精品精品视频| 亚洲精品国产肉丝袜久久| 美女被免费视频网站a国产| 国产日韩视频在线| 99久久精品国产亚洲| 成人免费区一区二区三区| 久久精品国产亚洲精品| 欧美牲交a欧美牲交aⅴ免费下载| 内蒙大叔打桩机| 菠萝蜜视频在线观看| 国产浮力影院在线地址| 99久久免费国产精品| 幼香视频在线观看免费| 久久久久免费精品国产| 欧美大片全黄在线观看| 人妻少妇精品专区性色AV| 羽田真理n1170在线播放| 国产女人高潮抽搐叫床视频| 2021国内精品久久久久影院| 女人18毛片水最多免费观看| 中文字幕亚洲综合久久菠萝蜜 | 秋霞免费手机理论视频在线观看| 国产在线视频www色| 6080yy三级手机理论在线| 奇米色在线视频| 中文乱码精品一区二区三区| 日韩乱码中文字幕视频| 亚洲国产AV一区二区三区| 波多野结大战三个黑鬼| 免费观看一级欧美在线视频| 色噜噜一区二区三区|