红蓝对抗
-
网络安全攻防对抗之ATT&CK框架解读
红蓝对抗是以攻促防的重要手段,其关键在于真实的网络环境,采用攻击者的视角发现威胁因素,从而提升安全防护能力,助力企业安全建设。
ATT&CK作为MITRE机构开发的攻击模型框架,是一个基于现实世界所观察到的真实攻击向量的集合,其包含了已公开报告的众多威胁组织及其使用的工具和攻击技术,可以作为红蓝对抗良好的参考和学习指导。因此,以ATT&CK的学习研究作为红蓝对抗系列文章的开篇。
红蓝对抗是以攻促防的重要手段,其关键在于真实的网络环境,采用攻击者的视角发现威胁因素,从而提升安全防护能力,助力企业安全建设。
ATT&CK作为MITRE机构开发的攻击模型框架,是一个基于现实世界所观察到的真实攻击向量的集合,其包含了已公开报告的众多威胁组织及其使用的工具和攻击技术,可以作为红蓝对抗良好的参考和学习指导。因此,以ATT&CK的学习研究作为红蓝对抗系列文章的开篇。