青藤雲安全CEO張福為你詳解『ATT&CK框架』如何落地實踐

2020-12-22 IT168

3月31日20:00,青藤雲安全CEO張福將舉辦專場直播,為您深度解碼ATT&CK框架!

ATT&CK框架最近幾年在國外發展得如火如荼,而國內對該框架的研究卻僅限於幾篇零散的理論研究文章,對該框架進行系統化研究的人更是寥寥無幾。

自青藤官宣發布《ATT&CK框架使用指南》以來,本手冊迅速以其低調的風格、深刻的內涵俘獲了眾多安全從業者的芳心。為了讓更多的安全人員對該框架有一個更深入的了解,共同推動安全行業的發展,青藤CEO張福將於3月31日20:00,準時來到直播間,為您揭開ATT&CK框架的神秘面紗,對該框架進行深入講解。

ATT&CK框架是什麼?

ATT&CK框架是全球安全領域最具影響力的架構之一

ATT&CK框架是一個基於真實觀察數據創建的對抗行為知識庫

ATT&CK框架為防禦者和紅隊成員、不同的組織機構之間進行交流溝通提供了一個通用語言

ATT&CK框架更是提供了一把尺子,讓大家可以用統一的標準去衡量自己的防禦和檢測能力

ATT&CK框架可以用來做什麼?

威脅情報——通過威脅情報了解攻擊者的行為,並利用這些信息做出更明智的決策

檢測分析——收集在系統上發生的事件的日誌和數據,然後使用這些數據來識別是否發生了ATT&CK框架中所描述的可疑行為

攻擊模擬——攻擊模擬是紅隊參與的一種活動,它通過威脅情報來模擬一個已知的威脅,根據威脅情報確定紅隊將採取的動作和行為

評估改進——評估組織機構對ATT&CK框架的覆蓋範圍,為安全工程師和架構師提供有用數據,從而有效改善企業安全狀況

誰可以使用ATT&CK框架?

紅隊使用——紅隊可以根據框架中的技術通過腳本進行自動化攻擊

藍隊使用——藍隊可以利用對ATT&CK框架的技術分析,提高安全防禦水平

CTI團隊使用——CTI團隊可以根據ATT&CK框架獲取威脅情報,將IoC作為最新輸入信息添加到攻擊模擬計劃中,進行數據挖掘,確定攻擊者的攻擊方式

CSO使用——CSO 作為安全的最終負責人,對各類安全工作都要了如指掌,更重要的是要知道如何評估檢測能力,並且利用ATT&CK 框架切實提高安全防護能力

國內首場ATT&CK框架直播,乾貨分享,精彩不容錯過。

報名請關注「青藤雲安全資訊」公眾號相關資訊。

轉載請註明出處。

相關焦點

  • 青藤雲安全細述MITRE ATT&CK框架的實施和使用方式
    青藤在之前的文章——《一文看懂ATT&CK框架以及使用場景實例。關注微信公眾號:青藤雲安全資訊》中詳細介紹了ATT&CK框架的概念和使用場景,相信大家對ATT&CK框架一定有了初步的了解,都知道了MITRE ATT&CK框架是用於構建檢測和響應步驟的一個框架模板。
  • 『歪特內推』2018年跳槽末班車—青藤雲安全
    負責青藤雲安全產品服務端的架構設計、功能開發和優化工作;b. 整合青藤雲安全產品的其他模塊和系統,實現業務需求;c. 參與制定開發規範,在組內建立良好的工程實踐,負責新成員的教導。任職資格:a.熟悉Spring, Hibernate, myBatis 等流行的開發框架,理解框架的設計原則和內部機制;d. 熟悉Dubbo, Spring Cloud, Netflix OSS等分布式架構框架,參與過實際分布式服務架構設計和開發;e. 熟悉MySQL,MongoDB 等常見的資料庫,熟悉常見緩存機制,理解資料庫優化方法;f.
  • 青藤雲安全細談最具影響力三大安全架構:零信任、ATT&CK、自適應...
    相信安全從業人員對於這幾個概念或多或少都有了一定的了解,筆者今天想要重點談一下這三者之間的一些關係。先說下自適應安全3.0階段的CARTA模型(持續自適應風險與信任評估),這是自適應安全架構演進後形成的一個概念(如欲了解更多相關內容,可閱讀青藤雲安全COO程度先生所寫《自適應安全架構的歷史和演進》)。
  • 『專注』
    『專注』釋義:專心注意,精神貫注。6近義詞:埋頭、靜心、潛心、凝神、篤志、一心、專一、專心、用心。。。反義詞:分神、分心。。。👆🏻文字轉自網絡。輸入關鍵字『專注』網上搜一下,你就知道,各種有關專注的名言警句,各種如何提高孩子學習的專注度。各種各樣的文章轉發,不勝枚舉。本文就不一一摘抄了。
  • 青藤雲安全舉辦雷火引擎公測賽 看Webshell大殺器如何接招
    【環球網科技報導 記者 張陽】2020年「新基建」成為熱詞,近日,國家發改委在新聞發布會上對「新基建」進行了解讀,「新基建」內涵被首次明確,不僅包含以工業網際網路等為代表的信息基礎設施,也包括深度應用人工智慧等技術支撐傳統基建轉型升級的融合基礎設施,伴隨著新基建的加速建設,也在推動企業的數位化轉型提速,企業的數字安全就越發重要
  • 《伊洛納elona》『金田摩託車』獲取方法及能力詳解
    在雪村諾耶爾,出現了一架炫酷霸氣的『金田摩託車』,接下來就由水妖介紹該摩託車的獲取方法及能力詳解。 首先冒險者們需要前往雪村諾耶爾,在諾耶爾的最右側,也就是雜耍商人『摩安』處,有一輛紅色的『金田摩託車』,向該摩託車繳納3個藍色膠囊後,就能夠將它收入麾下啦。
  • 青藤雲安全:ATT&CK框架迎來重大變革,「子技術」正式出爐
    近日,ATT&CK團隊發布了新的抽象概念:子技術,並且對ATT&CK框架整體做了更新。過去ATT&CK框架針對不同技術存在抽象程度不一的問題,例如某些技術非常具體,某些技術則非常概括,有些技術只是某種技術具體類型。
  • 這所上海的小學告訴你,如何將『教育信息化』落地
    這所上海的小學告訴你,如何將『教育信息化』落地 作者:東瓜 發布時間:
  • 青藤雲安全完成2億元人民幣B輪融資,紅杉中國領投
    2018 年 2 月 26 日,青藤雲安全在北京宣布完成 2 億人民幣B輪融資。本輪融資由紅杉資本中國基金領投,A輪投資人寬帶資本,紅點投資及天使投資人真格基金繼續跟投,由弈秋資本擔任獨家財務顧問。繼A輪融資後,青藤雲安全再創國內企業安全同輪次單筆融資額新高。
  • ATT&CK框架面臨兩大挑戰
    ATT&CK框架提供了關於野外網絡攻擊活動最全面及時的社區知識集合,這有助於企業劃分安全威脅的優先級,並用於評估安全方法、產品和服務。 ATT&CK框架還經常被諸如網絡安全和基礎設施安全局(CISA)之類的政府機構用於有關威脅活動的警報和諮詢中。
  • ATT&CK實戰指南
    :圖4:ATT&CK新增雲支持目前,國內目前已經有一些文檔從理論層面來介紹該框架,但很少從框架落地角度來介紹。而本文將更著重於如何使用該框架,畢竟該框架不像其它理論只是提供理論指導作用,這個框架的可落地性很強。理論學習使用ATT&CK Navigator項目對於ATT&CK的學習是第一步的,首先需要介紹的就是ATT&CK Navigator項目。
  • 青藤雲安全榮獲2019中國網絡安全與信息產業「金智獎」
    近日,在由《信息安全與通信保密》雜誌社主辦,中關村可信計算產業聯盟、中關村智能終端作業系統產業聯盟等協辦的「2019中國網絡安全與信息產業金智獎」中,青藤雲安全榮獲」年度優秀單位獎「。據悉,金智獎成功舉辦三屆,已發展成為信息產業、網絡安全產業最具權威性、代表性的獎項之一,備受業內外矚目。聚焦前沿技術的創新與研發,持續為行業創造高價值,青藤雲安全作為國內主機安全領軍者,經130餘位專家評委、30餘位媒體評委以及1000餘位專業評委的嚴格評審,榮獲」年度優秀單位獎「,體現了各界對其貢獻的高度讚許。
  • 優秀的演講是如何誕生的?『21』
    原創/楠天下的太陽花『Speech Master of the Road,即演說大師之道,簡稱:SMR,這是系列連載之21集。Hello,盆友們,早上好!我是楠天下的太陽花,原創演講文章,讓我們一起品茶鑑文。』
  • 『BUSS1001』Essay 公開課
    『Tutor:學姐Vicky』- 2014 NSW International Student of The Year- CET Student Engagement Scholarship- IPP Local Semester
  • 香港社團『新義安』與『14K』屯門衝突始末
    在當年香港『新義安』、『14K』以及『和勝和』的三社團爭霸,使香港進入了一段最黑暗的時期。今天就給大夥講講2020年7月中旬發生的『新義安』與『14K』的屯門仇殺案。而活躍於天水圍的「德」字堆小頭目「Gary」原本打算跳槽至尖東『新義安』,誰知後來雙方條件沒談好,「Gary」便懷恨在心,命令手下向對方尋釁滋事,只要大家遇到『新義安』人員便可惹事,雙方因而結怨,時不時發生小衝突。
  • Vue.js 作者回應『Angular有哪些地方比Vue更優秀?』
    本文轉載自 Vue.js 作者尤雨溪的知乎專欄 —— 回應『Angular有哪些地方比Vue更優秀?』。
  • ...美麗鄉村講解員大賽『江北組團』、『大安頂組團』、『大龍門...
    「富春山居•味道山鄉」美麗鄉村講解員大賽『江北組團』、『大安頂組團』、『大龍門組團』、『壺源溪組團… 2020-07-19 14:15 來源:澎湃新聞·澎湃號·政務
  • 『安全教育平臺登錄入口』2020安全教育平臺作業登錄入口
    關於『安全教育平臺登錄入口』2020安全教育平臺作業登錄入口這個話題,相信很多小夥伴都非常有興趣了解,因為這個話題也是近期網絡上非常火熱的,那麼既然大家都想知道『安全教育平臺登錄入口』2020安全教育平臺作業登錄入口,華圖教育廣東公務員考試網小編便從網上搜集了一些與安全教育平臺作業登錄入口,安全教育平臺登錄入口相關的信息
  • 水質檢測工具之『水質電解器』、『TDS筆』
    央視10套節目《科技之光》講解『水質電解器』、『TDS』筆及『RO膜』的功能作用。朗詩德淨水設備,專業淨水,帶給您安全健康的飲用水!你若喜歡,點個在看
  • 『惡法非法』抑或『惡法亦法』?——關於自然法學派和法律實證主義之爭的一點討論
    納粹立的法又如何?只要是現行法都是權威,都是有規範效力的,立法的善惡與否不在他們的考量因素之內。正因如此荒唐的現象,拉德布魯赫放棄了自己戰前的法實證主義思想,轉而提出了『拉德布魯赫公式』:正常情況下的現行法具有權威效力,但如果現行法嚴重偏離了公正價值,那麼這樣的法就是無效的。