. 23/03/2020 В чем заключается идея MITRE ATT&CK™
Карта СМИ
 
 E-mail: 
 Пароль: 
Зарегистрироваться

 
 

      
СМИ

Hi-tech / Soft (40690)
Авто (6382)
Безопасность (6889)
Бизнес и Экономика (23763)
Гос. сектор (7555)
Дети (2269)
Женщины (1171)
Животные (307)
Красота и здоровье (2072)
Культура (9648)
Машиностроение (2027)
Мебель (1003)
Медицина (4331)
Металлургия (1135)
Молодежь (1472)
Мужчины (201)
Музыка (727)
Наука (532)
Оборудование (4035)
Образование (5712)
Общество (12435)
Одежда, обувь, аксессуары, мода (1121)
Оружие (53)
Отдых (1874)
Охота (44)
Питание и напитки (3531)
Промышленность (3772)
Работа и карьера (1322)
Разное (2257)
Реклама / PR (13085)
Рынок масс-медиа (3510)
Садоводство (125)
Сельское хозяйство (1503)
Семья и быт (548)
Спорт (1729)
Строительство и недвижимость (23359)
Судостроение (80)
Сырьевые ресурсы (950)
Телегид (236)
Торговля (Ритейл) (4553)
Транспорт (3918)
Туризм (2853)
Управление (701)
Услуги и сервис (7997)
Финансы (16812)
Частные объявления (67)
Экология (723)
Энергетика (15938)
Юриспруденция (1159)

СМИ

  Четверг   4/04/2024  
Интеллектуальный сервис по подбору блогеров от Epicstars войдет в состав партнерских PR-пакетов
Компания: Epicstars

  Среда   3/04/2024  
Бизнес-клиенты ведущих российских банков смогут воспользоваться инфлюенс-маркетингом от агентства Epicstars на выгодных условиях
Компания: Epicstars

  Пятница   29/03/2024  
Анализ российского рынка композитных материалов: итоги 2023 г., прогноз до 2027 г.
Компания: Исследовательская компания NeoAn

  Среда   6/03/2024  
Epicstars: российская блогосфера в феврале 2024
Компания: Epicstars

 Добавить свой пресс-релиз
  

СМИ
     Всего: 248 175 пресс-релиза. Добавить свой пресс-релиз
СМИ Реклама / PR XML Feed  add to my msn  Add to My Yahoo!
  Понедельник   23/03/2020  
В чем заключается идея MITRE ATT&CK™
Компания: McAfee

MITRE описывает ATT&CK™ как «глобально доступную базу знаний о тактиках и техниках противника, основанную на практических наблюдениях». Это точное определение помогает понять значение системы. Тактики, техники и процедуры (ТТП), представленные в ATT&CK, позволяют организациям по всему миру понять, как действуют реальные злоумышленники. Ведь как только возникает понимание того, кто и как вам противостоит — становится понятно, какие меры вы можете принять для устранения возможной угрозы вторжения.

В конечном итоге ATT&CK имеет непосредственное отношение к управлению рисками.


Цикл снижения рисков

ATT&CK в действии

На конференции MITRE ATT&CKcon 2.0 одни из лидеров отрасли ИБ из компании Nationwhide представили доклад об анализе угроз с использованием преимуществ ATT&CK системы. Они описали процесс от использования большой матрицы ATT&CK и сведения её к максимально сокращённому виду для ее более ситуативного применения, позволяющего закрыть наиболее релевантные их окружению векторы атаки.

Одним из важных аспектов ATT&CK является то, что данные доступны для всех. Используя коллективную базу отчетов, мы можем иметь представление о структуре матрицы. По состоянию на январь 2020 года она включала порядка 266 техник, на которые так или иначе ссылались 449 групп и инструментов.

Карта предприятий MITRE ATT&CK (октябрь 2019)

Данная матрица нам явно показывает, что техника удаленного копирования файлов использовалась в 42% из всех упоминаемых групп и инструментов, и действительно, это очень популярная техника, которая широко используется при проведении атак, проводимых различными преступными группировками, включая APT3 и ATP38, а также в таких, ставших легендарными атаках, как Shamoon и WannaCry, и это лишь малая часть из них.

Оценка MITRE ATT&CK

В 2019 году MITRE приступило к оценке вендоров систем безопасности, используя эти техники для измерения способности разрабатываемых решений обнаружить и отследить действия злоумышленников. Первая оценка была основана на атаке APT3 и включала многие инструменты и техники из карты, приведенной выше. В итоге, как вы могли догадаться, было выполнено удалённое копирование файла. Во время оценки MITRE скопировала DLL библиотеку на удаленную систему (как это делает вредоносная программа Petya). Между тем часть производителей смогли лишь косвенно указать на это действие, в то же самое время благодаря решению MVISION EDR компания McAfee была одним из двух производителей, которые показали оповещение типа «Specific Behavior» для этого действия. Оповещение данного типа относится к категории наиболее точных и детальных (описание категорий обнаружения доступно по ссылке).

Итоги

Умение распознать конкретные действия злоумышленника является ключевым моментом в понимании рисков, с которыми сталкивается организация. Вооружившись этой информацией, можно принять ответные меры, разработать и внедрить план реагирования, чтобы предотвратить атаки в будущем.

MITRE ATT&CK — большой шаг вперед, позволяющий организациям понимать риски и впоследствии управлять ими.


Дополнительная информация: McAfee — компания, обеспечивающая киберзащиту в пространстве (от устройства до облака). Опираясь на принципы сотрудничества и взаимодействия, специалисты McAfee создают корпоративные и потребительские решения, которые делают мир безопаснее.

Контактное лицо: Баранхеева Александра   | написать письмо |  
Должность : PR-специалист / Реклама / Маркетинг
Телефон: +7 (499) 647-47-17 (доб. 102)
Дополнительная ссылка: сайт компании
Постоянный адрес ссылки: http://karta-smi.ru/pr/286078
 Печатная версия
  

Рейтинг посещаемости карточек компаний - партнеры портала.
  За неделю:     
 
 
Коммерсантъ  (544)
Коммерсантъ  (541)
Карта СМИ  (490)
Экспресс газета, Мос  (460)
Экспресс газета, Мос  (443)
Карта СМИ  (439)
Деловой Петербург  (362)
Ведомости  (330)
Business FM 87.5 FM,  (329)
10 Деловой Петербург  (317)
11 Радио Эрмитаж 90,1 F  (300)
12 Comedy Radio, 102,5   (296)
13 Ведомости  (295)
14 Business FM 87.5 FM,  (295)
15 Николаев и:Консалтин  (294)
16 Эхо Москвы 91,2 FM,   (278)
17 Николаев и:Консалтин  (276)
18 Comedy Radio, 102,5   (271)
19 Радио Эрмитаж 90,1 F  (266)
20 Компания Афиша  (243)
21 ИД FORWARD MEDIA GRO  (239)
22 Газпром-Медиа  (227)
23 Prime Traveller  (217)
24 Телекомпания ТНТ  (215)
25 Эхо Москвы 91,2 FM,   (204)
  За месяц:     
 
 
Карта СМИ  (4222)
Коммерсантъ  (3943)
Экспресс газета, Мос  (3685)
Деловой Петербург  (2997)
Ведомости  (2813)
Business FM 87.5 FM,  (2782)
Comedy Radio, 102,5   (2546)
Радио Эрмитаж 90,1 F  (2401)
Николаев и:Консалтин  (2179)
10 Эхо Москвы 91,2 FM,   (2179)
11 Esquire  (1786)
12 Коммерсантъ-Автопило  (1641)
13 Компания Афиша  (1576)
14 Секрет фирмы  (1573)
15 Профиль  (1553)
16 ИНТЕРЬЕР+ДИЗАЙН  (1483)
17 Forbes  (1403)
18 Телекомпания ТНТ  (1290)
19 ИД FORWARD MEDIA GRO  (1288)
20 Газпром-Медиа  (1279)
21 Газпром-Медиа, Москв  (1265)
22 Prime Traveller  (1237)
23 GQ  (1046)
24 Коммерсантъ FM  (846)
25 ИД Собака  (541)
  Топ-25:     
 
 
Карта СМИ  (31225)
Коммерсантъ  (25627)
Экспресс газета, Мос  (23306)
Ведомости  (21803)
Деловой Петербург  (21334)
Business FM 87.5 FM,  (20325)
Эхо Москвы 91,2 FM,   (18382)
Николаев и:Консалтин  (17187)
Comedy Radio, 102,5   (16829)
10 Компания Афиша  (14442)
11 Газпром-Медиа  (14334)
12 Радио Эрмитаж 90,1 F  (14081)
13 Prime Traveller  (13776)
14 Телекомпания ТНТ  (13497)
15 ИД FORWARD MEDIA GRO  (12637)
16 Esquire  (12343)
17 Коммерсантъ-Автопило  (12302)
18 Профиль  (10648)
19 Секрет фирмы  (10496)
20 ИНТЕРЬЕР+ДИЗАЙН  (10020)
21 Forbes  (9837)
22 Коммерсантъ FM  (9317)
23 Газпром-Медиа, Москв  (8681)
24 GQ  (8441)
25 ИД Собака  (6462)
 
Реклама  
  Добавить в избранное Добавить в избранное КАРТА СМИ
Телефон портала: Санкт-Петербург: +7(812) 321-60-40
e-mail manager@n-ec.ru
Портал принадлежит компании: Николаев Е:Консалтинг