ATT&CK 在大数据安全分析中的应用思考( 二 )

----ATT&CK 在大数据安全分析中的应用思考//---- http://

ATT&CK 在大数据安全分析中的应用思考


"multi_version":false

前言

若将今年网络安全圈内的热词进行盘点排榜 , “ATTCK” 一定榜上有名 。 从 2019RSA 大会上分析师分享会的重点关注 , 到今年 Gartner SIEM 魔力象限考核中将其列为重要参考指标 , ATTCK 无疑迎来了全新的发展机遇 。 ATTCK 框架内构建的知识库为安全行业提供了一个标准 , 对已知的战技术进行收集 , 促进安全产品的优化改进 。 本文将从 TTPs 的作用、分析溯源等方面提出关于 ATTCK 框架在 SIEM 产品中应用的理解和思考 , 欢迎大家探讨 。

一、ATTCK框架的了解

推荐阅读