ATT&CK威胁应对实战:模拟对手行为

对手仿真的含义

对手仿真是安全专家仿真对手如何操作的活动,最终目标是提高组织对于这些对手技术的弹性。


MITRE ATT&CK的仿真计划

五步流程

1、收集威胁情报

2、提取技术

3、分析和组织

4、开发工具

5、仿真对手


APT3的仿真计划

三个阶段

1、初始危害

2、网络传播

3、渗出

ATT&CK威胁猎杀实战-对手仿真_对手仿真




仿真威胁的工具


开源工具

1、atomic red team

2、mordor

3、caldera



ATT&CK威胁猎杀实战-对手仿真_安全入门_02



免责声明:本文系网络转载或改编,未找到原创作者,版权归原作者所有。如涉及版权,请联系删

QR Code
微信扫一扫,欢迎咨询~

联系我们
武汉格发信息技术有限公司
湖北省武汉市经开区科技园西路6号103孵化器
电话:155-2731-8020 座机:027-59821821
邮件:tanzw@gofarlic.com
Copyright © 2023 Gofarsoft Co.,Ltd. 保留所有权利
遇到许可问题?该如何解决!?
评估许可证实际采购量? 
不清楚软件许可证使用数据? 
收到软件厂商律师函!?  
想要少购买点许可证,节省费用? 
收到软件厂商侵权通告!?  
有正版license,但许可证不够用,需要新购? 
联系方式 155-2731-8020
预留信息,一起解决您的问题
* 姓名:
* 手机:

* 公司名称:

姓名不为空

手机不正确

公司不为空