青藤云安全
APT29攻击技术与缓解措施和数据源映射图
ATT&CK 威胁狩猎 全景图 发布日期:2022-07-28 02:10:17

ATT&CK为防守方提供了一个框架,可以增强针对特定攻击者的安全态势。通过这种方式来利用ATT&CK,首先需要找到特定的攻击组织并确定他们使用的已知技术。对于每种技术,可以打开ATT&CK官网的相关技术页面,查看攻击者是如何使用该技术的,以及防守方如何去缓解和检测这些技术。


该映射图将攻击技术、数据源、缓解措施进行了可视化展示。图中将APT29已知的攻击技术放在中间一列,然后向左侧与潜在的缓解措施联系起来,向右侧与相关的数据源联系起来。防守方可以利用数据源来检测攻击技术。通过该图,防守方可以了解当前的缓解措施和数据源是否能够有效地检测和缓解APT29,或者将其作为构建防御体系的路线图。

您可能还感兴趣
热门话题
扫码关注“青藤智库” 随时随地获取最新云安全报告动态
如您对报告有任何建议和意见,或有云安全产品需求,您可通过以下方式与青藤联系
400-800-0789转1 15510760557

一次申请

免费获取全站各类网安资源

业务咨询:155-1076-0557

*

*

*

为1000+大型客户,800万+台服务器
提供稳定高效的安全防护

预约演示 联系我们
电话咨询
售前业务咨询
400-800-0789转1
售后业务咨询
400-800-0789转2
复制成功
在线咨询
扫码咨询
扫码咨询
预约演示 下载资料