Cryptomania.ooo
  • главная
  • криптовалюты
  • криптодомены (–70%)

[Перевод] Почему так важно понимать поведение и методы киберпреступников

Масштабы атак продолжают стремительно расти, однако наряду с этим ростом возникает сложная задача отслеживания тактик, техник и процедур (TTPs), используемых различными злоумышленниками («акторами»). Лаборатория информационных технологий CSRC (Computer Security Resource Center) Национального института стандартов и технологий США (The National Institute of Standards and Technology, NIST) разделяет поведение злоумышленников на уровни тактик, техник и процедур. Отслеживание такого поведения стало основополагающей концепцией для специалистов по анализу киберугроз. Классификация и документирование тактик, техник и процедур злоумышленников позволяет специалистам по информационной безопасности лучше понять их поведение и принципы организации конкретных атак и, следовательно, подготовиться к эффективному реагированию и отражению текущих и будущих угроз.

Определение тактик, техник и процедур (TTPs)

Тактика в аббревиатуре TTP означает обобщенное описание поведения или действий злоумышленника. Например, первоначальный доступ — это тактика, которую будет использовать злоумышленник для проникновения в сеть.

Техника — это подробное описание ожидаемого поведения или действий для конкретной тактики. Например, техника получения первоначального доступа к сети может предполагать фишинговую атаку.

Процедура — это технические подробности или способы использования злоумышленником выбранной техники для достижения своей цели. Например, процедуры для фишинговой атаки будут включать в себя порядок проведения или этапы кампании. К ним будут относиться сбор сведений об инфраструктуре для отправки вредоносного электронного письма, выбор целевых пользователей и планирование способов проникновения на их компьютеры.

К сожалению, отслеживание поведения злоумышленников всегда было сложной задачей, во многом из-за отсутствия единого, повсеместно применяемого, стандартизированного подхода, которого можно было бы придерживаться. Показательный пример приводила компания Radware в первом выпуске справочника Hacker's Almanac, когда одна и та же группа злоумышленников была известна под множеством имен в зависимости от организации из сферы безопасности, раскрывшей и описавшей кибератаку: APT10 (раскрыта компанией Mandiant) также упоминается как menuPass (раскрыта компанией Fireeye), Stone Panda (раскрыта компанией Crowdstrike) или Red Apollo, Cloud Hopper и POTASSIUM (раскрыты корпорацией Microsoft). Такая ситуация чрезвычайно осложняет процесс обсуждения, документирования и информирования о действующих злоумышленниках или группировках.

К счастью, за последние несколько лет в отрасли началось повсеместное внедрение платформы MITRE ATT&CK для корпоративной среды, которая призвана обеспечить стандартизацию и содержит каталог тактик, техник и процедур (TTPs), используемых злоумышленниками, а также их имена и псевдонимы.

Читать далее


Перейти к источнику (полный текст)

8 февраля, 2022   teleincom_admin
habr.com azure security, Информационная безопасность, защита данных, защита информации, киберпреступность, кибербезопасность, MITRE, mitre ttp, mitreatt&ck, тактики и техники

Смотрите также

  • О проблемах информационной безопасности и IT образования на примере HTML Academy
    О проблемах информационной безопасности и IT образования на примере HTML Academy
×

  • Лайфхаки: про чужое одобрение, борьбу с беспокойством и ошибки при увольнении
  • Какой очиститель воздуха выбрать в 2022

Свежее

  • Рекомендательная система через поиск схожих изображний с помощью Resnet50
  • 12 лайфхаков, которые сделают лето ещё приятнее
  • Spark_news: Великобритания наказала российские IT-компании за разработку аналога SWIFT
  • Современная серверная разработка на языке Java: 1. Инструменты разработчика
  • Как управлять программным обеспечением в корпоративной ИТ-инфраструктуре?
  • Эксперт рассказал, почему нельзя пользоваться смартфоном во время зарядки
  • Україна потроху виходить з кризи дефіциту пального, — Зеленський
  • В сети появилась карта Киева с обозначением всех улиц, которые переименуют
  • У Харкові чоловік та жінка поширювали російську книгу, яку навіть у рф вважають екстремістською
  • У Ризі суд покарав пенсіонера, що бажав росіянам "успішно знищувати" українців
  • Ученые выяснили, почему политики живут дольше обычных граждан
  • У Мексиці мер рибальського села взяв за дружину крокодила
  • В бронежилете и каске: в Харькове выпускнице вручили золотую медаль на пороге обстрелянной школы. Фото
  • Останні дослідження показали незвичайний спосіб уникнути хвороби Альцгеймера
  • Швеция передала Украине копию исторического документа. Уберегал козаков от притеснений Москвы

Купить криптодомены (–70% скидка только сейчас)

cryptotrading.ooo

cryptotrade.ooo

cryptodatas.com

cryptos.capital

cryptos.events

cryptos.ventures

cryptos.wtf

ooo.capital

ooo.loans

ooo.tours

property.bet

cryptocoin.ooo

cryptocoins.ooo

assets.bet

cryptoexchange.ooo

cryptomania.world

cryptoinvest.ooo

cryptos.media

cryptos.foundation

cryptos.fm

cryptobank.today

ooo.credit

ooo.finance

ooo.domains

ooo.health

cryptos.trade

ooo.world

Pravki.com - доработка сайтов на WordPress

Наши проекты

1010.team — новости про IT на английском

cryptos.domains — купить криптодомены

Кремниевая долина (Юрий Дудь) — рекомендуем к просмотру!

https://www.youtube.com/watch?v=9lO06Zxhu88
Не нашли что искали? Перейти на Главную страницу
© Cryptomania.ooo
Новости про ИТ, новые технологии, интернет-бизнес, стартапы, криптовалюты, кибербезопасность