跳到主要內容區塊
:::
字級:
小字級
中字級
大字級
:::

美國網路安全暨基礎安全局(CISA)發布最佳實務指導方針,以幫助企業將對手威脅行為映射至MITRE ATT&CK框架

過去10年網路安全社群(cybersecurity community)逐步採用與接納網路威脅情資(Cyber Threat Intelligence, CTI)概念,亦即CTI可獲得更佳的營運表現和策略執行。在最佳化的情況下,CTI可為社群內從網路防禦者至公司高階主管,提供更即時、準確、客觀及關連性的分析,俾利建立認知與辨識惡意網路活動的安全風險。

美國網路安全暨基礎安全局(Cybersecurity and Infrastructure Security Agency, CISA)發布「MITRE ATT&CK®最佳實踐指導方針(Best Practices for MITRE ATT&CK® Mapping Guide)」,以支持穩定、上下文雙向資訊共享,強化系統、網路及數據的安全性。該指導方針由CISA與美國國土安全系統工程與發展研究所(Homeland Security Systems Engineering and Development Institute, HSSEDI)共同開發,並與合作夥伴MITRE ATT&CK一同完成。

MITRE ATT&CK®最佳實踐指導方針為分析者提供詳細的逐步指導,將對手的威脅行為(adversary behavior)映射至MITRE ATT&CK框架,被視為在真實世界觀察對手威脅行為的戰術與技術知識庫,也作為民間部門、政府及網路安全產品和服務社群等開發特定威脅模型和方法論的基礎。該指導方針免費提供任何個人或組織使用,希望共同為社群發展更有效的網路安全。

TOP