Unverified70% confidenceFactExact time
MITRE ATT&CK将已知的攻击技术系统化分类,为防御者提供攻击者行为百科全书
2
Sources
70%
Confidence
Long-term
Relevance
9/5/2026
First Seen
Sources
Related Entities
Related Claims
VerifiedMITRE ATT&CK是由美国非营利机构MITRE维护的对抗战术与技术知识库,已成为全球网络安全行业的事实标准参考框架80% similarVerifiedTTPs(战术、技术与程序)是网络安全领域描述攻击者行为模式的标准化框架,由MITRE ATT&CK矩阵系统化整理维护72% similarUnverified根据MITRE ATT&CK框架,漏洞扫描属于侦察(Reconnaissance)战术阶段,对应技术编号T1595(主动扫描)71% similarUnverified攻击面是网络安全领域指系统中所有可能被攻击者利用的入口点总和的概念,通常分为网络攻击面、软件攻击面和人员攻击面三类68% similarUnverifiedBAS(入侵与攻击模拟)工具如 SafeBreach、AttackIQ 将攻击场景编程化,可持续自动验证安全防御有效性64% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/860413API
curl https://kongchang.com/api/v1/knowledge/claims/860413MCP
get_claim(id=860413)