[控场AI]
产品ATT&CK框架 / MITRE ATT&CK框架

MITRE ATT&CK

由MITRE公司维护的网络安全攻击战术与技术知识库,系统性地记录了攻击者使用的各类战术、技术和程序(TTPs),广泛用于威胁情报分析和安全防御指导

核心事实

时间轴 (近 90 天)

9月12日

MITRE ATT&CK中T1053代表计划任务/作业滥用技术

待验证50%
9月12日

MITRE ATT&CK是由MITRE公司维护的攻击者战术与技术知识库,按战术目标和技术手段两个维度分类编号,目前涵盖数百项技术条目

待验证50%
9月11日

横向渗透是指攻击者获取内部某主机或账号控制权后利用立足点在内网扩展访问权限,常见技术包括Pass-the-Hash、Pass-the-Ticket、RDP、WMI、PSExec,MITRE ATT&CK框架将横向移动列为攻击链关键阶段之一

待验证50%
9月8日

在MITRE ATT&CK框架中,C2通信被归类为攻击链的第11个阶段

待验证50%
9月5日

MITRE ATT&CK将已知的攻击技术系统化分类,为防御者提供攻击者行为百科全书

待验证70%
8月27日

MITRE ATT&CK框架将已知攻击技术分类为14个战术和数百个技术/子技术

已验证75%
8月23日

威胁情报共享实践包括STIX/TAXII标准和MITRE ATT&CK框架下的协作

待验证50%
8月7日

MITRE开发了ATLAS框架,将AI系统面临的攻击技术系统化分类为侦察、资源开发、初始访问、执行、持久化等阶段,类似于ATT&CK矩阵

待验证60%
7月17日

MITRE ATT&CK框架将横向渗透列为独立战术类别

已验证65%
7月12日

MITRE ATT&CK框架将横向移动列为独立战术类别,记录了包括Pass-the-Hash、Kerberoasting在内的数十种具体技术

待验证60%

全部知识事实 (10)

来源文章