*大家好,我是AI拉呱,一个专注于人工智领域与网络安全方面的博主,现任资深算法研究员一职,热爱机器学习和深度学习算法应用,拥有丰富的AI项目经验,希望和你一起成长交流。关注AI拉呱一起学习更多AI知识。
ATT*CK的核心组件定义
1. IOC威胁情报
含义:一般为网络流量中或者操作系统上观察到的能高度表明计算机被入侵的痕迹.将这些特征收集整理为库,下次再表现如此特征就确定计算机已经被入侵了.
2. ATT*CK是什么
ATTCK是MITRE公司在2013年退出的.将已知攻击者行为转化为结构化列表,将这些已知的行为汇总成为战术和技术.ATT*CK中文名称为"对抗战术,技术和常识".
2.1 ATTck的核心组件
- 战术(Tactics)
描述攻击者在不同阶段的目标,例如:- 侦察(Reconnaissance):收集目标信息
- 初始访问(Initial Access):获取网络入口(如钓鱼攻击)
- 横向移动(Lateral Movement):在内网扩散控制权
共包含14个标准战术,覆盖从前期准备到攻击后影响的完整生命周期。