【可助企業評估自我防禦,也是資安產業描述攻擊的共通架構】攻擊手法描述標準化,企業與產業都受益

在2019年,MITRE ATT&CK成為資安圈很夯的話題,不僅被認為可讓入侵手法描述有一致標準,同時也能在企業攻防演練,以及企業導入資安方案時的評估發揮作用。
今年,我們看到臺灣一些資安業者,開始用ATT&CK的概念,來跟企業溝通攻擊,在此次的專題製作過程中,我們也從資安相關業者與專家,得到一些更具體的經驗與觀察,讓我們可以更認識ATT&CK框架的發展與價值。
最大價值就是EDR產品的評估

臉書留言

胡 自文

(這個頁面共進入 1 次, 今天進入 1 次)