《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 通信與網(wǎng)絡(luò) > 業(yè)界動(dòng)態(tài) > MITRE首次發(fā)布內(nèi)部威脅TTP知識(shí)庫(kù)

MITRE首次發(fā)布內(nèi)部威脅TTP知識(shí)庫(kù)

2022-03-27
來(lái)源:互聯(lián)網(wǎng)安全內(nèi)參
關(guān)鍵詞: MITRE 內(nèi)部威脅

  MITRE Engenuity近日發(fā)布了業(yè)界首個(gè)全面的內(nèi)部威脅策略、技術(shù)和程序(TTPs)知識(shí)庫(kù)。

  該知識(shí)庫(kù)基于今年2月中旬MITRE威脅情報(bào)防御中心與花旗集團(tuán)、微軟、Crowdstrike、Verizon和JP Morgan Chase等多行業(yè)巨頭合作發(fā)布的內(nèi)部威脅TTP知識(shí)庫(kù)的設(shè)計(jì)原則和方法論(論文鏈接在文末)。

  MITRE聲稱內(nèi)部威脅知識(shí)庫(kù)將有助于防御者更好地檢測(cè)、緩解和模擬IT系統(tǒng)上的內(nèi)部威脅行為并阻止它們:

  “我們的目標(biāo)是幫助企業(yè)將內(nèi)部威脅緩解措施從‘可能’轉(zhuǎn)變?yōu)榭刹僮鞯臋z測(cè)和響應(yīng)。”

  從SOC視角看內(nèi)部威脅

  在發(fā)布內(nèi)部威脅TTP知識(shí)庫(kù)的同時(shí),MITRE威脅情報(bào)防御中心研發(fā)主管Jon Baker的一篇博客文章強(qiáng)調(diào)了每個(gè)CISO都知道的事情,“惡意內(nèi)部人員對(duì)組織構(gòu)成了獨(dú)特的威脅。”Baker指出,重點(diǎn)是“在IT環(huán)境中SOC可以觀察到的”網(wǎng)絡(luò)威脅和活動(dòng)。

  企業(yè)會(huì)采用不同的方法來(lái)應(yīng)對(duì)內(nèi)部威脅,這導(dǎo)致誰(shuí)可以訪問(wèn)哪些數(shù)據(jù)(SOC、HR、物理安全等)以及如何處理內(nèi)部威脅的方式存在顯著差異。鑒于SOC專注于網(wǎng)絡(luò)威脅,我們?cè)趨⑴c者中發(fā)現(xiàn)了一個(gè)共同點(diǎn)和機(jī)會(huì)——SOC團(tuán)隊(duì)可以訪問(wèn)內(nèi)部威脅案例數(shù)據(jù)的子集,在內(nèi)部威脅計(jì)劃中往往能發(fā)揮作用。

  14個(gè)重點(diǎn)內(nèi)部威脅技術(shù)

  內(nèi)部威脅TTP知識(shí)庫(kù)包括54種惡意內(nèi)部人員行為的已識(shí)別技術(shù),并著重強(qiáng)調(diào)了其中14個(gè)關(guān)鍵技術(shù):

  偵察

  資源開(kāi)發(fā)

  初始訪問(wèn)

  執(zhí)行

  駐留

  權(quán)限提升

  防御規(guī)避

  憑證訪問(wèn)

  發(fā)現(xiàn)

  橫向運(yùn)動(dòng)

  信息收集

  命令與控制

  滲出

  影響

  人們經(jīng)常假設(shè),乖乖留在“泳道”內(nèi)的受信任的內(nèi)部人員可能永遠(yuǎn)不會(huì)出現(xiàn)在內(nèi)部威脅管理程序的雷達(dá)上。MITRE內(nèi)部威脅TTP知識(shí)庫(kù)的目的就是覆蓋這個(gè)盲區(qū),并證明即使是那些留在“泳道”上的人,當(dāng)他們采取可疑行動(dòng)時(shí)同樣會(huì)被檢測(cè)到。

  常見(jiàn)的惡意內(nèi)部威脅策略

  MITRE內(nèi)部威脅知識(shí)庫(kù)的設(shè)計(jì)原則包括了對(duì)每個(gè)TTP所需技能水平的評(píng)估,基于真實(shí)案例微TTP分配“已經(jīng)”、“將”和“可能”三種參數(shù),并重點(diǎn)強(qiáng)調(diào)了在那些已發(fā)生案例中經(jīng)常被使用的TTP,研究結(jié)果得出以下這些常見(jiàn)的惡意內(nèi)部威脅策略的推論:

  “內(nèi)部威脅通常使用簡(jiǎn)單的TTP來(lái)訪問(wèn)和泄露數(shù)據(jù)。”

  “內(nèi)部威脅通常會(huì)利用現(xiàn)有的特權(quán)訪問(wèn)來(lái)促進(jìn)數(shù)據(jù)盜竊或其他惡意行為。”

  “內(nèi)部人員通常會(huì)在泄露之前‘暫存’他們打算竊取的數(shù)據(jù)。”

  “外部/可移動(dòng)媒體仍然是一個(gè)常見(jiàn)的滲出渠道。”

  “電子郵件仍然是一種常見(jiàn)的滲透渠道。”

  “云存儲(chǔ)既是惡意內(nèi)部人員的數(shù)據(jù)收集目標(biāo),也是一個(gè)滲透渠道。”

  然后,MITRE采用這些推論并分配“使用頻率”權(quán)重,為每個(gè)威脅分配“頻繁”、“中度”或“不頻繁”標(biāo)簽,以幫助安全人員對(duì)內(nèi)部威脅技術(shù)的可能性進(jìn)行分類,并確保那些發(fā)生頻率更高的事件被覆蓋。隨附的GitHub文檔(文末)旨在幫助安全團(tuán)隊(duì)對(duì)其經(jīng)驗(yàn)進(jìn)行分類。

  資源有限的企業(yè)應(yīng)將注意力集中在可能性較高的TTP上,并在條件允許時(shí)保留對(duì)可能性較低的TTP的檢測(cè)。貝克認(rèn)為,對(duì)可能性較低的TTP的過(guò)分關(guān)注雖然會(huì)讓團(tuán)隊(duì)看上去很有創(chuàng)意,但“會(huì)導(dǎo)致內(nèi)部威脅計(jì)劃和SOC失去焦點(diǎn)。”因此,首席信息安全官應(yīng)該優(yōu)先采用那些效率更高的方法。

  關(guān)注最可能的內(nèi)部威脅場(chǎng)景

  雖然國(guó)家黑客組織收買(mǎi)員工有著非常現(xiàn)實(shí)的可能性,但實(shí)施內(nèi)部惡意行為的更多動(dòng)機(jī)是個(gè)人獲利或“提升”職業(yè)生涯捷徑。這可能包括個(gè)人收集信息謀求個(gè)人利益,例如出售手頭的商品(其雇主的知識(shí)產(chǎn)權(quán)和商業(yè)秘密),或?qū)⑿畔?數(shù)據(jù)作為下一次工作機(jī)會(huì)的條件。

  MITRE表示,創(chuàng)建內(nèi)部威脅TTP知識(shí)庫(kù)和社區(qū)的目的是確保“內(nèi)部人員將不能在合法使用的掩護(hù)下進(jìn)行操作;我們將在內(nèi)部威脅給企業(yè)造成代價(jià)高昂且令人尷尬的損失之前發(fā)現(xiàn)它。”這個(gè)目標(biāo)可以通過(guò)行業(yè)共享、流程和應(yīng)用、網(wǎng)絡(luò)研討會(huì)和會(huì)議來(lái)實(shí)現(xiàn),“防御者可以相互學(xué)習(xí)”。

  MITRE首次為內(nèi)部威脅活動(dòng)開(kāi)發(fā)知識(shí)庫(kù)和框架是很有意義的,強(qiáng)烈建議CISO們對(duì)該知識(shí)庫(kù)和框架的適用性進(jìn)行評(píng)估,然后確定是否或者如何采用該框架來(lái)制訂或優(yōu)化內(nèi)部威脅的檢測(cè)和響應(yīng)策略。




微信圖片_20220318121103.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
久久高清福利视频| 亚洲视频网站在线观看| 欧美精品 国产精品| 亚洲小说欧美另类婷婷| 制服丝袜激情欧洲亚洲| 国产欧美韩日| 免费观看成人| 久久久久久久国产| 一本一本久久| 欧美主播一区二区三区美女 久久精品人| 国产一区二区欧美日韩| 国产精品美女久久久久久2018| 欧美日韩国产欧| 欧美高清视频一区二区三区在线观看| 久久人人爽人人爽爽久久| 欧美中文字幕在线观看| 欧美在线三级| 亚洲精品一区二区网址| 亚洲午夜小视频| 一区二区三区你懂的| 亚洲乱码精品一二三四区日韩在线 | 欧美午夜不卡视频| 久久嫩草精品久久久久| 亚洲一区在线播放| 亚洲国产美女久久久久| 亚洲国产一区二区三区青草影视 | 亚洲欧美日韩国产精品| 午夜精品999| 亚洲乱码精品一二三四区日韩在线 | 亚洲毛片av| 一区二区三区精品| 亚洲福利视频一区| 国产欧美视频一区二区三区| 欧美理论电影在线观看| 久久全球大尺度高清视频| 老鸭窝毛片一区二区三区| 欧美刺激性大交免费视频| 欧美在线视频一区二区| 亚洲性感激情| 亚洲欧美日韩人成在线播放| 午夜视频在线观看一区二区| 夜夜嗨av一区二区三区| 亚洲一区二区三区免费观看| 欧美一区二区在线看| 亚洲欧美中文日韩v在线观看| 亚洲精品久久久久久久久| 夜夜嗨一区二区| 午夜在线a亚洲v天堂网2018| 久久躁日日躁aaaaxxxx| 性欧美精品高清| 亚洲一区二区在线看| 午夜视黄欧洲亚洲| 亚洲自拍偷拍麻豆| 久久久成人网| 久久精品国产一区二区三| 亚洲欧美日韩高清| 一区二区久久| 99精品国产热久久91蜜凸| 亚洲午夜女主播在线直播| 宅男噜噜噜66一区二区| 夜色激情一区二区| 夜夜嗨av一区二区三区| 99视频超级精品| 99re视频这里只有精品| 亚洲女ⅴideoshd黑人| 久久一区中文字幕| 欧美天天视频| 在线观看欧美日韩国产| 亚洲特黄一级片| 夜夜爽www精品| 欧美影院精品一区| 亚洲素人在线| 久久影音先锋| 国产精品有限公司| 国产欧美日韩在线视频| 国产日韩精品一区二区三区| 亚洲电影免费观看高清完整版在线| 亚洲成人在线视频播放| 正在播放欧美一区| 亚洲欧美亚洲| 亚洲免费高清| 久久嫩草精品久久久久| 欧美 日韩 国产 一区| 国产精品久久久久久久免费软件| 在线精品观看| 欧美与黑人午夜性猛交久久久| 亚洲天堂av在线免费| 免费在线观看精品| 国产一区二区三区av电影 | 欧美乱妇高清无乱码| 狠狠久久婷婷| 亚洲欧美国产日韩天堂区| 一本在线高清不卡dvd | 国产欧美日韩精品a在线观看| 国产欧美一区二区三区国产幕精品| 国产九色精品成人porny| 亚洲精品一区二区在线| 中日韩高清电影网| 亚洲欧美日韩中文视频| 在线中文字幕日韩| 欧美精品一区二区三区久久久竹菊 | 欧美午夜大胆人体| 亚洲精品国产精品国自产观看浪潮 | 一本色道久久88综合亚洲精品ⅰ| 亚洲午夜高清视频| 亚洲美女少妇无套啪啪呻吟| 久久亚洲综合网| 国产一区二区三区精品欧美日韩一区二区三区 | 美女久久一区| 国产综合色一区二区三区 | 欧美一区二区日韩一区二区| 性色一区二区| 国产农村妇女毛片精品久久莱园子| 一二三区精品福利视频| 99精品视频一区| 欧美日韩不卡在线| 亚洲精品综合| 欧美一区二区视频在线观看| 亚洲欧美日韩一区二区三区在线观看 | 国产一区二区三区在线免费观看| 亚洲欧美日韩国产另类专区| 亚洲女同精品视频| 久久综合九色| 国产精品久久久久久久免费软件| 99国产精品| 亚洲视频免费看| 欧美日韩网站| 永久555www成人免费| 亚洲国产91| 欧美bbbxxxxx| 国产亚洲美州欧州综合国| 午夜天堂精品久久久久| 久久精品国产久精国产一老狼| 国产精品亚洲综合一区在线观看 | 99在线热播精品免费99热| 欧美一区影院| 国产综合亚洲精品一区二| 亚洲丰满在线| 欧美大片在线观看一区二区| 国产欧美一区二区精品性色| 香蕉成人伊视频在线观看| 久久久久欧美精品| 国产精品丝袜xxxxxxx| 亚洲国产综合在线看不卡| 亚洲人成亚洲人成在线观看| 欧美高清免费| 制服诱惑一区二区| 99精品福利视频| 欧美四级在线| 欧美一区午夜视频在线观看| 久久综合中文字幕| 亚洲精品一区二区三区在线观看| 亚洲免费视频网站| 欧美日本久久| 一本久久a久久精品亚洲| 欧美有码视频| 亚洲国产成人av好男人在线观看| 欧美一区观看| 欧美一区二区女人| 精品成人一区二区三区| 99ri日韩精品视频| 欧美大片免费观看在线观看网站推荐| 国产夜色精品一区二区av| 亚洲福利视频网站| 欧美日韩理论| 欧美一区二区在线播放| 亚欧美中日韩视频| 黄色av成人| 久久www免费人成看片高清| 欧美a级在线| 亚洲午夜精品国产| 免费成人黄色av| 在线成人av| 亚洲国产精品精华液网站| 欧美日本免费| 欧美伊人久久| 欧美日韩第一区日日骚| 午夜精品久久久久久| 久久爱www.| 91久久国产精品91久久性色| 欧美一区国产二区| 国产一区二区三区久久悠悠色av| 亚洲免费视频一区二区| 免费观看一级特黄欧美大片| 亚洲电影在线免费观看| 亚洲综合视频在线| 国产乱码精品一区二区三区忘忧草 | 亚洲精品视频免费观看| 欧美电影专区| 亚洲国产欧美在线| 午夜视频精品| 国产综合色在线视频区| 久久国产免费看| 欧美日韩午夜精品| 亚洲特级毛片| 免费日韩视频| 欧美一级在线亚洲天堂| 欧美日韩一区二区三区在线| 亚洲视频久久| 欧美国产一区二区在线观看 |