首页> 中文期刊> 《微型机与应用》 >基于ATTCK框架的域威胁检测

基于ATTCK框架的域威胁检测

     

摘要

保障企业域环境中的敏感信息与数据的安全一直是安全研究人员所面临的挑战之一.针对这一难题,提出将ATT&CK框架所提供的攻击行为知识库与域安全防御结合,对ATT&CK中涉及的域安全相关战术和技术进行全覆盖,在模拟环境中分析实时产生的日志数据,监控并捕获敏感日志事件和连续异常的日志事件.最后,组织安全领域技术人员进行红蓝实战对抗.对抗结果表明,基于ATT&CK框架能够有效检测域攻击姿势.

著录项

  • 来源
    《微型机与应用》 |2021年第12期|15-18,25|共5页
  • 作者单位

    北京升鑫网络科技有限公司 青藤云安全人工智能实验室 北京 101111;

    西南大学 计算机与信息科学学院 重庆 400715;

    北京升鑫网络科技有限公司 青藤云安全人工智能实验室 北京 101111;

    北京升鑫网络科技有限公司 青藤云安全人工智能实验室 北京 101111;

    北京升鑫网络科技有限公司 青藤云安全人工智能实验室 北京 101111;

    北京升鑫网络科技有限公司 青藤云安全人工智能实验室 北京 101111;

  • 原文格式 PDF
  • 正文语种 chi
  • 中图分类 计算机设备安全;
  • 关键词

    ATTCK框架; 域渗透; 域安全; 威胁情报;

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号