当前位置:首页 > 报告详情

2019年基于ATT&CK的APT威胁跟踪和狩猎.pdf

上传人: 云闲 编号:97880 2021-01-01 26页 2.40MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了奇安信威胁情报中心旗下的“红雨滴”团队,该团队专注于威胁情报和高级威胁分析,主要研究方向为定向攻击事件和APT组织活动。文章详细介绍了ATT&CK的概念,以及如何利用ATT&CK进行APT威胁的跟踪和狩猎。 核心数据包括:1)奇安信威胁情报中心下属的“红雨滴”团队,专注于威胁情报和高级威胁分析;2)ATT&CK是一种用于分析、跟踪和狩猎APT威胁的知识体系;3)ATT&CK覆盖了244项攻击技术,86个公开活跃的APT组织,以及377个常用恶意代码和攻击工具。 关键点概括如下: 1. 奇安信的“红雨滴”团队在威胁情报和高级威胁分析领域具有专业能力;2. ATT&CK是一种有效的工具,可用于分析和追踪APT威胁;3. ATT&CK具有广泛的覆盖范围,包括多种攻击技术、APT组织和恶意代码;4. 在实际应用中,需要根据具体情况对ATT&CK进行丰富和调整。
"ATT&CK是什么?" "如何使用ATT&CK进行APT威胁的跟踪和狩猎?" "ATT&CK在实际APT威胁中的应用限制有哪些?"
客服
商务合作
小程序
服务号
折叠