ATT&CK框架学习
ATT&CK模型 ATT&CK是分析攻击者行为(即TTPs)的 威胁分析框架 。ATT&CK框架核心就是以矩阵形式展现的TTPs,即Tactics, Techniques and Procedures(战术、技术及步骤),是指攻击者从踩点到获取数据以及这一过程中的每一步是“如何”完成任务的。 ATT&CK模型分为三部分,分别是 PRE-ATT&CK , ATT&CK for Enterprise 和 ATT&CK for Mobile。 目前只学习 ATT&CK for Enterprise部分。 ATT&CK导航器 https://mitre-attack.github.io/attack-navigator/enterpris 其中,该框架囊括12类战术。 Initial Access 初始访问 Execution 执行 Persistence 持久化 Privilege Escalation 权限提升 Defense Evasion 防御逃逸 Credential Access 凭证获取 Discovery 发现 Lateral Movement 横向移动 Collection 收集 Command and Control 命令与控制 Exfiltration 数据渗出 Impact 影响 除了12种战术,还包括244种在相应战术中应用的具体技术