• 北京网安在线

    北京网安在线云安全
    全球首个实现从Copilot到Autopilot跨越的Agentic AI
    分析更多
    APT29攻击技术与缓解措施和数据源映射图
    ATT&CK 威胁狩猎 全景图 发布日期:2022-07-28

    ATT&CK为防守方给予了一个框架,可以增强针对特定攻击者的安全态势。顺利获得这种方式来利用ATT&CK,第一时间需要找到特定的攻击组织并确定他们使用的已知技术。对于每种技术,可以打开ATT&CK官网的相关技术页面,查看攻击者是如何使用该技术的,以及防守方如何去缓解和检测这些技术。


    该映射图将攻击技术、数据源、缓解措施进行了可视化展示。图中将APT29已知的攻击技术放在中间一列,然后向左侧与潜在的缓解措施联系起来,向右侧与相关的数据源联系起来。防守方可以利用数据源来检测攻击技术。顺利获得该图,防守方可以分析当前的缓解措施和数据源是否能够有效地检测和缓解APT29,或者将其作为构建防御体系的路线图。

    • 立即观看
    立即观看
    您可能还感兴趣
    热门话题
    北京网安在线智库
    扫码关注“北京网安在线智库” 随时随地获取最新云安全报告动态
    如您对报告有任何建议和意见,或有云安全产品需求,您可顺利获得以下方式与北京网安在线联系
    400-800-0789转1 15510760557
    关闭

    一次申请

    免费获取全站各类网安资源

    业务咨询:155-1076-0557

    *

    *

    *

    为1000+大型客户,800万+台服务器
    给予稳定高效的安全防护

    预约演示 联系我们
    电话咨询 电话咨询 电话咨询
    售前业务咨询
    400-800-0789转1
    售后业务咨询
    400-800-0789转2
    复制成功
    在线咨询
    扫码咨询 扫码咨询 扫码咨询
    扫码咨询
    预约演示 预约演示 预约演示 下载资料 下载资料 下载资料