ATT&CK 在大数据安全分析中的应用思考(17)
虽然 ATTCK 框架期望实现建立一个大而全的威胁知识库 , 但目前的阶段还尚处于初步了解框架概念 。 MITRE 致力于建立一个 Cyber Analytics Repository , 但由于内容太少而不足以提供丰富的检测能力 。 不过也有很多迫不及待的人已经提前动起了手 , 例如 Red Teaming Experiments、atomic-red-team , 但他们更注重的是 Red Team 攻击过程的复现 , 我们期望的是 Red Team 代码级复现 +Blue Team 威胁特征提取 。
1. 威胁检测
比起说红蓝知识库可以帮助威胁检测 , 倒不如说为了更好的检测才有了红蓝知识库 。 为了有更精确的告警采取复现攻击技术 , 红蓝知识库只是衍生总结出的产物 。
2. 用户赋能
推荐阅读
- 捉迷藏|?LOL世界赛“含金量”数据出炉:EDG仅排第六,IG稳居榜首
- 碧蓝航线|碧蓝航线SR重巡福煦数据详解 期待越高失望越大 强度平平无奇
- kramer|国服极地大乱斗数据上线,来看看胜率榜符合你的预期吗?
- 米莱狄|峡谷数据榜:分均输出TOP5,干将莫邪只排第四,米莱狄至今被误解
- |S11淘汰赛数据盘点:场均时长为33分 55个不同英雄登场
- 中单|2021年英雄联盟世界赛终于落下帷幕!!大数据统计二!!
- 灵饰|梦幻西游:109级法系前排灵饰选择方法,用数据告诉你怎么做
- 卡牌|S11淘汰赛数据出炉,卡牌24场全被ban,压刀最多竟是辅助
- 地下城与勇士|DNF:逼格拉满,这些高格调光环&称号不容错过
- edg战队|堡垒之夜国服将清除数据,EDG创造队史晋级S11世界赛决赛