全部
期刊
文献
标题
作者
单位
摘要
关键词
栏目
基金
文献检索
包含全部检索词
包含精确检索词
包含至少一个检索词
作者
出版物
发表时间
-

基于ATT&CK框架的对手仿真方法研究

冯中华 周佳 闫卿

中国电子科技集团公司第三十研究所 中国人民解放军91977部队

俄乌冲突的网络对抗表明,具有高水平网络攻击能力的国家网络力量和黑客组织是网络攻击的主力,多手段、高强度的网络攻击对网络威胁猎杀提出了更高的要求。对手仿真是威胁猎杀过程中至关重要的一部分,通过仿真攻击者的战术、技术和过程,帮助组织完成攻击者行为分析和建模,目标是提高组织对于攻击者技术的弹性。以高级持续性威胁(Advance Persist Threat,APT)组织威胁猎杀为目标,研究了基于对抗战术和技术知识库(Adversarial Tactics,Techniques, and Common Knowledge,ATT&CK)框架的对手行为仿真方法和总体架构,并采用该方法对典型APT组织进行了仿真实践。
【栏 目】 安全与保密
【分 类】 工程技术
【出 处】 《通信技术》2023年02期 第218-225页 (共8页)

相关文献

导出/参考文献
[1]冯中华,周佳,闫卿. 基于ATT&CK框架的对手仿真方法研究[J]. 通信技术 . 2023(02): 218-225.

PDF在线阅读

《基于ATT&CK框架的对手仿真方法研究》

价格:0.00

Copyright © 2021-2024 全科互知 | 赣ICP备2021006197号-4 | 新出网证(赣)字20417号
赣公网安备 36012102000372号 | 赣B2-20210313 | 技术支持:道然科技

sasa 互知学术
sasa 全科互知