MITRE ATT&CK v10发布|更多对象奇偶校验和功能

MITRE ATT&CK v10发布|更多对象奇偶校验和功能

ATT&CK简介

MITRE ATT&CK ®是一个全球可访问的基于现实世界观察的对手战术和技术知识库。ATT&CK 知识库被用作在私营部门、政府以及网络安全产品和服务社区中开发特定威胁模型和方法的基础。

随着 ATT&CK 的创建,MITRE 正在履行其为更安全的世界解决问题的使命——通过将社区聚集在一起开发更有效的网络安全。ATT&CK 是开放的,可供任何个人或组织免费使用。

ATT&CK v10发布日期

2021 年 10 月 21 日

ATT&CK v10版本官网地址

https://attack.mitre.org/versions/v10/

MITRE ATT&CK v10发布|更多对象奇偶校验和功能

ATT&CK中文版

http://www.ddosi.org/att/

MITRE ATT&CK v10发布|更多对象奇偶校验和功能
MITRE ATT&CK v10发布|更多对象奇偶校验和功能

新增点

“防御绕过” 相比v9版本增加1
“发现” 相比v9版本增加2

MITRE ATT&CK v10发布|更多对象奇偶校验和功能

ATT&CK v10 更新日志

2021 年 10 月 (v10) ATT&CK 版本更新了适用于企业、移动和 ICS 的技术、组和软件。最大的变化是在 Enterprise ATT&CK 中添加了一组新的数据源和数据组件对象,以补充 ATT&CK v9 中发布的 ATT&CK 数据源名称更改。一个附带的博客文章介绍了这些变化以及跨ATT&CK的各个领域和平台的改进。

在此版本中,我们将T1185T1557重命名为更具包容性,并弃用了T1053.004以更好地反映对手的行为。

此版本的 ATT&CK for Enterprise 包含 14 个战术、188 个技术、379 个子技术、129 个组和 638 个软件。

Enterprise ATT&CK 中的新数据源和/或组件:

技巧

企业

新技术:

技术变化:

次要技术变化:

技术撤销:无变化

技术弃用:

移动的

新技术:

技术变化:

细微的技术变化:无变化

技术撤销:无变化

技术弃用:无变化

软件

企业

新软件:

软件改动:

次要软件更改:

软件撤销:无变化

软件弃用:无变化

移动的

新软件:

软件改动:

次要软件更改:无更改

软件撤销:无变化

软件弃用:无变化

团体

企业

新组织:

组变化:

小组变化:

集团撤销:

  • 偷来的铅笔(被Kimsuky撤销)

组弃用:

移动的

新组:没有变化

组变化:

小组变化:无变化

组撤销:无变化

组弃用:无变化

缓解措施

企业

新的缓解措施:

缓解变化:无变化

轻微的缓解变化:无变化

缓解撤销:无变化

缓解措施弃用:无变化

移动的

新的缓解措施:没有变化

缓解变化:无变化

轻微的缓解变化:无变化

缓解撤销:无变化

缓解措施弃用:无变化

更多详细信息查看https://medium.com/mitre-attack/

关于ATT&CK更多内容参考如下文章:
http://www.ddosi.org/?s=att

Leave a Reply

您的电子邮箱地址不会被公开。 必填项已用 * 标注