关于 MITRE ATT&CK 框架
MITRE ATT&CK 框架是一个全面的知识库,其中概述了威胁参与者用来入侵系统的战术、技术和程序 (TTP)。它将这些 TTP 整理成适用于不同操作系统和平台的矩阵,将每个攻击阶段(战术)映射到具体方法(技术)。每种技术都包含有关执行、程序、防御、检测和实际案例的信息。
![]() 注 |
有关 MITRE ATT&CK 的其他信息,请参阅 https://attack.mitre.org。 |
管理中心使用 MITRE ATT&CK 框架来加强威胁检测和响应,其中包含以下功能:
-
入侵事件包括 TTP,管理员可根据漏洞类型、目标系统或威胁类别对规则进行分组,从而更精细地管理流量。
-
选择使用 TTP 的恶意软件事件,提高检测和应对威胁的能力。
-
统一事件查看器和经典事件查看器可显示战术、技术、攻击生命周期图以及 Talos 分类中的情景扩充。这些扩充的内容包括 MITRE 标记以及相关战术、技术和子技术的分层视图。您还可以使用 MITRE 标识符过滤事件。