独家深度解码ATT&CK
ATT&CK
视频讲堂
发布日期:2020-04-02
自2020年以来,ATT&CK 更新的内容比较多。去年的 ATT&CK 版本是V6.3,目前的 ATT&CK 版本 是 V8.1,可见更新了两个大的版本,目前的 ATT&CK for Enterprise 包含了14个战术,177个技术以及348 个子技术。
在社区的努力下,ATT&CK框架更新的速度较快,在一年的时间内发布了三次大的更新,重点的更新内容是:子技术更新、PRE矩阵和Enterprise结合。需要关注的一些细节是数据源的内容和缓解措施的相关内容,之前框架里面强调的并不是很多。后来,又新增了相关的TRAM项目,可以方便大家针对安全报告迅速对应ATT&CK的相关技术。ATT&CK框架适应能力比较强,可以针对新技术对安全进行全面的思考,比如云原生的相关安全风险,也可以按照这个框架进行梳理。笔者也观察到,相关人工智能的相关攻击技术也在按照ATT&CK的架构进行梳理。