独家深度解码ATT&CK
ATT&CK
视频讲堂
发布日期:2020-04-02
开始入手使用ATT&CK的一个方法是,看看自己已经收集了哪些数据源,并使用这些数据来检测ATT&CK 技术。在Mitre ATT&CK官网上,目前有将近40个不同的数据源可以映射到企业ATT&CK技术。在这张图中。我们选择了其中的12个数据源,来展示在正确收集与分析数据的情况下,每个数据源可能能够检测到的技术。您可以联系我们,了解更多关于如何检测每种技术,并获取用ATT&CK检测攻击者行为的示例。