MITRE ATT&CK v10 發(fā)布

MITRE ATT&CK v10 發(fā)布

Version Start Date End Date Data
ATT&CK v10 October 21, 2021 This is the current version of ATT&CK v10.0 on MITRE/CTI

2021 年 10 月克饶,MITRE ATT&CK 發(fā)布了最新版本 V10肺素,包括對 ATT&CK for Enterprise,ATT&CK for Mobile樟澜、ATT&CK for ICS 相關(guān)的攻擊技術(shù)、組織叮盘、軟件的更新秩贰。這個版本最大的改變有以下幾點:

  1. 在 ATT&CK for Enterprise 中新增了一套數(shù)據(jù)源與數(shù)據(jù)組件對象,以對 v9 版本發(fā)布的數(shù)據(jù)源更新進行補充柔吼。

  2. 重命名了 T1185 and T1557 毒费,棄用了 T1053.004 ,以更好的表達對手行為愈魏。

ATT&CK for Enterprise v10 包括 14 個戰(zhàn)術(shù)觅玻,188 個技術(shù), 和 379 個子技術(shù)培漏,129 個組織溪厘、638 個軟件。

這個版本北苟,一共包括 38 類數(shù)據(jù)源桩匪。

關(guān)于這次版本更新最最詳細的描述在這里

數(shù)據(jù)源重構(gòu)

我們知道友鼻,在 v9 的更新里傻昙,最重大的改變就是數(shù)據(jù)源重構(gòu),可以參考這里:MITRE ATT&CK v9 發(fā)布彩扔。在 v10 版本里妆档,對數(shù)據(jù)源做了更進一步的改進,在 v9 的基礎(chǔ)上虫碉,重新組織了數(shù)據(jù)源對象(有點跟緩解措施類似)贾惦。

數(shù)據(jù)源對象包含了更多的細節(jié),包括:

  1. ID
  2. 定義
  3. 采集層(哪里能采集到數(shù)據(jù))
  4. 平臺(跟哪幾個平臺相關(guān))

如下圖所示(網(wǎng)絡(luò)流量:創(chuàng)建網(wǎng)絡(luò)連接):

在技術(shù)/子技術(shù)的頁面的檢測部分,對數(shù)據(jù)源進行了更詳細的描述须板,列出了數(shù)據(jù)源 ID碰镜,數(shù)據(jù)源,數(shù)據(jù)組件對象习瑰,如下圖:

下面是同一個子技術(shù)(T1055.001) v9 版本的檢測部分的描述:

ATT&CK for Enterprise 可以使用所有這些數(shù)據(jù)源绪颖,包括 OSINT 相關(guān)的可以 Map 到 PRE 平臺的數(shù)據(jù)源。

ATT&CK 的 STIX也可以使用這些數(shù)據(jù)源甜奄,以及數(shù)據(jù)組件對象柠横,可以展示數(shù)據(jù)源,數(shù)據(jù)組件對象课兄,以及檢測技術(shù)之間的關(guān)系牍氛,如下圖:

這個版本最大的改變依然是數(shù)據(jù)源重構(gòu),主要目的是將數(shù)據(jù)源與攻擊行為的檢測關(guān)聯(lián)起來烟阐,為攻擊行為檢測服務(wù)搬俊。

macOs 和 Linux 相關(guān)的改進

雖然針對 Linux 與 macOS 的攻擊一直在進行,但公開報告中并不多見曲饱,但通過與全球的 macOS / Linux 安全研究者合作悠抹,對 macOS 和 Linux 的改進一直在進行,覆蓋度也一直在增加扩淀。

這個版本更新了 macOS 相關(guān)的數(shù)據(jù)源楔敌。

ICS 相關(guān)的改進

ATT&CK for ICS 跟 ATT&CK for Enterprise 沒有本質(zhì)的區(qū)別。一些以前只在 ICS 矩陣中的軟件(比如:Industroyer 和 Stuxnet 等)驻谆,這次在企業(yè)矩陣中進行了映射卵凑。攻擊者才不會拘擬于 ICS 或 Enterprise。

跟 ICS 相關(guān)的數(shù)據(jù)源描述胜臊,目前還停留在 v9 版本勺卢,后續(xù)版本會對齊企業(yè)矩陣。

Mobile

目標是對齊 ATT&CK for Enterprise象对,后續(xù)版本才會改進黑忱。

?著作權(quán)歸作者所有,轉(zhuǎn)載或內(nèi)容合作請聯(lián)系作者
  • 序言:七十年代末,一起剝皮案震驚了整個濱河市勒魔,隨后出現(xiàn)的幾起案子甫煞,更是在濱河造成了極大的恐慌,老刑警劉巖冠绢,帶你破解...
    沈念sama閱讀 218,941評論 6 508
  • 序言:濱河連續(xù)發(fā)生了三起死亡事件抚吠,死亡現(xiàn)場離奇詭異,居然都是意外死亡弟胀,警方通過查閱死者的電腦和手機楷力,發(fā)現(xiàn)死者居然都...
    沈念sama閱讀 93,397評論 3 395
  • 文/潘曉璐 我一進店門喊式,熙熙樓的掌柜王于貴愁眉苦臉地迎上來,“玉大人萧朝,你說我怎么就攤上這事岔留。” “怎么了剪勿?”我有些...
    開封第一講書人閱讀 165,345評論 0 356
  • 文/不壞的土叔 我叫張陵贸诚,是天一觀的道長。 經(jīng)常有香客問我厕吉,道長,這世上最難降的妖魔是什么械念? 我笑而不...
    開封第一講書人閱讀 58,851評論 1 295
  • 正文 為了忘掉前任头朱,我火速辦了婚禮,結(jié)果婚禮上龄减,老公的妹妹穿的比我還像新娘项钮。我一直安慰自己,他們只是感情好希停,可當我...
    茶點故事閱讀 67,868評論 6 392
  • 文/花漫 我一把揭開白布烁巫。 她就那樣靜靜地躺著,像睡著了一般宠能。 火紅的嫁衣襯著肌膚如雪亚隙。 梳的紋絲不亂的頭發(fā)上,一...
    開封第一講書人閱讀 51,688評論 1 305
  • 那天违崇,我揣著相機與錄音阿弃,去河邊找鬼。 笑死羞延,一個胖子當著我的面吹牛渣淳,可吹牛的內(nèi)容都是我干的。 我是一名探鬼主播伴箩,決...
    沈念sama閱讀 40,414評論 3 418
  • 文/蒼蘭香墨 我猛地睜開眼入愧,長吁一口氣:“原來是場噩夢啊……” “哼!你這毒婦竟也來了嗤谚?” 一聲冷哼從身側(cè)響起棺蛛,我...
    開封第一講書人閱讀 39,319評論 0 276
  • 序言:老撾萬榮一對情侶失蹤,失蹤者是張志新(化名)和其女友劉穎呵恢,沒想到半個月后鞠值,有當?shù)厝嗽跇淞掷锇l(fā)現(xiàn)了一具尸體,經(jīng)...
    沈念sama閱讀 45,775評論 1 315
  • 正文 獨居荒郊野嶺守林人離奇死亡渗钉,尸身上長有42處帶血的膿包…… 初始之章·張勛 以下內(nèi)容為張勛視角 年9月15日...
    茶點故事閱讀 37,945評論 3 336
  • 正文 我和宋清朗相戀三年彤恶,在試婚紗的時候發(fā)現(xiàn)自己被綠了钞钙。 大學(xué)時的朋友給我發(fā)了我未婚夫和他白月光在一起吃飯的照片。...
    茶點故事閱讀 40,096評論 1 350
  • 序言:一個原本活蹦亂跳的男人離奇死亡声离,死狀恐怖芒炼,靈堂內(nèi)的尸體忽然破棺而出,到底是詐尸還是另有隱情术徊,我是刑警寧澤本刽,帶...
    沈念sama閱讀 35,789評論 5 346
  • 正文 年R本政府宣布,位于F島的核電站赠涮,受9級特大地震影響子寓,放射性物質(zhì)發(fā)生泄漏。R本人自食惡果不足惜笋除,卻給世界環(huán)境...
    茶點故事閱讀 41,437評論 3 331
  • 文/蒙蒙 一斜友、第九天 我趴在偏房一處隱蔽的房頂上張望。 院中可真熱鬧垃它,春花似錦鲜屏、人聲如沸。這莊子的主人今日做“春日...
    開封第一講書人閱讀 31,993評論 0 22
  • 文/蒼蘭香墨 我抬頭看了看天上的太陽。三九已至酱吝,卻和暖如春也殖,著一層夾襖步出監(jiān)牢的瞬間,已是汗流浹背掉瞳。 一陣腳步聲響...
    開封第一講書人閱讀 33,107評論 1 271
  • 我被黑心中介騙來泰國打工毕源, 沒想到剛下飛機就差點兒被人妖公主榨干…… 1. 我叫王不留,地道東北人陕习。 一個月前我還...
    沈念sama閱讀 48,308評論 3 372
  • 正文 我出身青樓霎褐,卻偏偏與公主長得像,于是被迫代替她去往敵國和親该镣。 傳聞我的和親對象是個殘疾皇子冻璃,可洞房花燭夜當晚...
    茶點故事閱讀 45,037評論 2 355

推薦閱讀更多精彩內(nèi)容