ATT&CK框架结构之侦察

简介: ATT&CK框架结构侦察

image.png

总共有14个方面分别为侦察,资源开发,初始访问,执行,持久性,权限提升,防御规避,凭证访问,发现,横向运动,收藏,命令与控制,渗出,影响。

而侦查又分出了10个小的分类

image.png

分别为Active Scanning,Gather Victim Host Information, Gather Victity Identity, Gather Victim Network Information , Grather Victim Org Information,Phishing for Information, Search Closed Sources, Search Open Technical Databases,Search Open Websites/Domains , Search Victim-Owned Websites,翻译过来就是主动扫描,收集受害者主机信息,收集Victity身份,收集受害者网络信息,受害者组织信息,网络钓鱼信息,搜索闭源,搜索开放技术数据库,搜索开放网站/域,搜索受害者拥有的网站.



目录
相关文章
|
Kubernetes 安全 API
国内首个云上容器ATT&CK攻防矩阵发布,阿里云助力企业容器化安全落地
本文对云上容器ATT&CK攻防矩阵做了详细阐述,希望能帮助开发和运维人员了解容器的安全风险和落地安全实践。
14050 1
国内首个云上容器ATT&CK攻防矩阵发布,阿里云助力企业容器化安全落地
|
安全 数据安全/隐私保护
简单讲解一下什么是ATT&CK框架
简单讲解一下什么是ATT&CK框架
462 1
|
安全 Shell 数据安全/隐私保护
VulnStack-01 ATT&CK红队评估(三)
VulnStack-01 ATT&CK红队评估
222 0
VulnStack-01 ATT&CK红队评估(三)
|
安全 Shell 网络安全
VulnStack-01 ATT&CK红队评估(二)
VulnStack-01 ATT&CK红队评估
283 0
VulnStack-01 ATT&CK红队评估(二)
|
NoSQL 关系型数据库 MySQL
VulnStack-01 ATT&CK红队评估(一)
VulnStack-01 ATT&CK红队评估
180 0
VulnStack-01 ATT&CK红队评估(一)
|
传感器 存储 数据可视化
什么是ATT&CK
什么是ATT&CK
368 0
什么是ATT&CK
|
安全 测试技术 网络安全
ATT&CK 威胁情报
ATT&CK 威胁情报
176 0
ATT&CK 威胁情报
|
安全 测试技术 Linux
ATT&CK初步了解
ATT&CK初步了解
514 0
ATT&CK初步了解
|
测试技术 网络安全
网络安全渗透测试的基本框架ATT&CK框架
网络安全渗透测试的基本框架ATT&CK框架
344 0
|
存储 SQL 机器学习/深度学习
MITRE ATT&CK 框架“入坑”指南
MITRE ATT&CK 框架是打造检测与响应项目的流行框架。这玩意有没有用不确定,但是你绝对承担不起不会用的风险。
MITRE ATT&CK 框架“入坑”指南