MITRE ATT&CK
由MITRE公司维护的网络安全攻击战术与技术知识库,系统性地记录了攻击者使用的各类战术、技术和程序(TTPs),广泛用于威胁情报分析和安全防御指导
核心事实
时间轴 (近 90 天)
MITRE ATT&CK中T1053代表计划任务/作业滥用技术
MITRE ATT&CK是由MITRE公司维护的攻击者战术与技术知识库,按战术目标和技术手段两个维度分类编号,目前涵盖数百项技术条目
横向渗透是指攻击者获取内部某主机或账号控制权后利用立足点在内网扩展访问权限,常见技术包括Pass-the-Hash、Pass-the-Ticket、RDP、WMI、PSExec,MITRE ATT&CK框架将横向移动列为攻击链关键阶段之一
在MITRE ATT&CK框架中,C2通信被归类为攻击链的第11个阶段
MITRE ATT&CK将已知的攻击技术系统化分类,为防御者提供攻击者行为百科全书
MITRE ATT&CK框架将已知攻击技术分类为14个战术和数百个技术/子技术
威胁情报共享实践包括STIX/TAXII标准和MITRE ATT&CK框架下的协作
MITRE开发了ATLAS框架,将AI系统面临的攻击技术系统化分类为侦察、资源开发、初始访问、执行、持久化等阶段,类似于ATT&CK矩阵
MITRE ATT&CK框架将横向渗透列为独立战术类别
MITRE ATT&CK框架将横向移动列为独立战术类别,记录了包括Pass-the-Hash、Kerberoasting在内的数十种具体技术
全部知识事实 (10)
MITRE ATT&CK框架将已知攻击技术分类为14个战术和数百个技术/子技术
75%已验证MITRE ATT&CK框架将横向渗透列为独立战术类别
65%待验证MITRE ATT&CK将已知的攻击技术系统化分类,为防御者提供攻击者行为百科全书
70%待验证MITRE开发了ATLAS框架,将AI系统面临的攻击技术系统化分类为侦察、资源开发、初始访问、执行、持久化等阶段,类似于ATT&CK矩阵
60%待验证MITRE ATT&CK框架将横向移动列为独立战术类别,记录了包括Pass-the-Hash、Kerberoasting在内的数十种具体技术
60%待验证MITRE ATT&CK是由MITRE公司维护的攻击者战术与技术知识库,按战术目标和技术手段两个维度分类编号,目前涵盖数百项技术条目
50%待验证MITRE ATT&CK中T1053代表计划任务/作业滥用技术
50%待验证横向渗透是指攻击者获取内部某主机或账号控制权后利用立足点在内网扩展访问权限,常见技术包括Pass-the-Hash、Pass-the-Ticket、RDP、WMI、PSExec,MITRE ATT&CK框架将横向移动列为攻击链关键阶段之一
50%待验证在MITRE ATT&CK框架中,C2通信被归类为攻击链的第11个阶段
50%待验证威胁情报共享实践包括STIX/TAXII标准和MITRE ATT&CK框架下的协作
50%