ATT&CK v9发布|包含14种战术185种技术和367个子技术

ATT&CK v9发布|包含14种战术185种技术和367个子技术

ATT&CK ®是一个基于真实世界的观察对手的战术和技术的全球访问的知识库,由mitre公司维护开发。
ATT&CK知识库被用作私营部门,政府以及网络安全产品和服务社区中开发特定威胁模型和方法的基础。

通过创建ATT&CK,MITRE通过将社区聚集在一起以开发更有效的网络安全来履行其解决问题的任务,从而创造一个更安全的世界。ATT&CK是开放的,任何个人或组织均可免费使用。

ATT&CK v9发布日期:

2021年4月29日

更新日志

我做了一个网页,顺便翻译了一下,方便大家查看.

http://www.ddosi.org/att/

2021年4月(v9)的ATT&CK版本更新了适用于企业,移动和ICS的技术,组和软件。最大的变化是我们描述数据源的方式发生了变化,增加了ContainersGoogle Workspace平台,并用单个IaaS(基础设施即服务)平台替换了AWS,GCP和Azure平台。一个附带的博客文章介绍了这些修改和更详细的补充,重点对数据源的新结构。

此版本的企业版ATT&CK包含14种战术,185种技巧和367种子技巧。

技巧

企业

新技术:

技术变更:

次要技术更改:

技术撤销:无变化

弃用技术:无变化

移动

新技术:

技术变更:

次要技术更改:

技术撤销:无变化

弃用技术:无变化

软件

企业

新软件:

软件变更:

次要软件更改:

软件吊销:无更改

不推荐使用的软件:无需更改

移动

新软件:

软件变更:

较小的软件更改:无更改

软件吊销:无更改

不推荐使用的软件:无需更改

团体

企业

新群组:

组更改:

小团体变更:

组撤销:

  • UNC2452(由APT29撤销)

小组弃用:无变化

组删除:

  • 迷人的小猫

移动

新群组:

组更改:

较小的组更改:无更改

组撤销:无更改

小组弃用:无变化

缓解措施

企业

新缓解措施:无变化

缓解措施更改:无更改

次要缓解措施的变化:

缓解措施的撤销:无变化

缓解措施弃用:无变化

缓解措施删除:

  • 组策略修改缓解

移动

新缓解措施:无变化

缓解措施更改:无更改

次要缓解措施的变化:

缓解措施的撤销:无变化

缓解措施弃用:无变化

from

Leave a Reply

您的电子邮箱地址不会被公开。 必填项已用 * 标注