当前位置:首页 > 报告详情

使用 MITRE ATT&CK 评估和改进防御.pdf

上传人: 2*** 编号:138872 2023-06-03 87页 9.84MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了如何使用MITRE的ATT&CK框架来评估和改进网络安全防御。主要内容包括: 1. 介绍了MITRE公司及其ATT&CK框架,强调ATT&CK可以帮助我们客观评估解决方案和其对攻击者的覆盖范围。 2. 提出了“了解你的敌人”和“了解你自己”的概念,通过分析威胁行为者的技术、技巧和程序(TTPs)来识别防御中的盲点。 3. 介绍了Cisco解决方案如何支持ATT&CK TTPs,如Cisco Secure Endpoint、Cisco Secure Firewall、Cisco Secure Malware Analytics等。 4. 强调了验证和验证在长期成功中的重要性,介绍了原子测试、模拟和Breach & Attack Simulation (BAS)工具。 5. 提出了“专注于修复”的概念,通过评估每个技巧的缓解和检测方法来填补防御中的空白。 6. 提供了进一步学习和资源,如MITRE的ATT&CK材料、Cyber Analytics Repository (CAR)、MITRE Caldera等。 总的来说,本文强调了使用MITRE的ATT&CK框架来评估和改进网络安全防御的重要性,并提供了实用的工具和方法。
如何使用MITRE ATT&CK评估安全防御? 如何通过MITRE Caldera进行威胁模拟测试? 如何利用Cisco工具支持MITRE ATT&CK?
客服
商务合作
小程序
服务号
折叠