亚洲日本免费-啊轻点灬太粗太长了三男一女-麻豆av电影在线观看-日韩一级片毛片|www.grbbt.com

MITRE推出工控系統(tǒng)ATT&CK評(píng)估結(jié)果

world-puzzle.jpg

MITRE用Triton惡意軟件測(cè)試了ICS網(wǎng)絡(luò)安全工具。Triton曾被黑客用于攻擊沙特阿拉伯多家公司的工業(yè)系統(tǒng)。

7月19日,MITRE Engenuity發(fā)布其首次工業(yè)控制系統(tǒng)(ICS)ATT&CK評(píng)估結(jié)果。

MITRE研究人員采用了Triton惡意軟件來(lái)測(cè)試ICS供應(yīng)商五款網(wǎng)絡(luò)安全產(chǎn)品的檢測(cè)能力。評(píng)估結(jié)果可于MITRE Engenuity官網(wǎng)獲取。

輸配電廠(chǎng)、煉油廠(chǎng)、污水處理廠(chǎng)等關(guān)鍵基礎(chǔ)設(shè)施大多都使用工業(yè)控制系統(tǒng)。

MITRE Evaluations根據(jù)工業(yè)控制系統(tǒng)威脅創(chuàng)建了對(duì)手戰(zhàn)術(shù)、技術(shù)與流程的知識(shí)庫(kù),并以之測(cè)試Armis、Claroty、微軟、Dragos和信息產(chǎn)業(yè)研究所出品的網(wǎng)絡(luò)安全產(chǎn)品。

MITRE在聲明中稱(chēng),Triton是俄羅斯中央化學(xué)力學(xué)科學(xué)研究院編寫(xiě)的惡意軟件,用于攻擊北美、歐洲和中東的工業(yè)控制系統(tǒng)。該惡意軟件特意針對(duì)安全系統(tǒng),阻止工作人員處理險(xiǎn)情及其他情況。

宣稱(chēng)Triton被用于搞癱沙特?zé)捰蛷S(chǎng)后,美國(guó)財(cái)政部對(duì)該俄羅斯研究院實(shí)施了制裁。

ATT&CK ICS評(píng)估負(fù)責(zé)人Otis Alexander稱(chēng),選擇模擬Triton是因?yàn)樵搻阂廛浖槍?duì)的是安全系統(tǒng),這些系統(tǒng)可以在工業(yè)控制環(huán)境中出現(xiàn)故障時(shí)防止發(fā)生一些最壞的情況。

Alexand稱(chēng):“關(guān)于攻擊的大量公開(kāi)報(bào)道和該惡意軟件的駭人影響保證了模擬的穩(wěn)固可靠。我們希望評(píng)估可以幫助企業(yè)找到最適合自身需求的安全工具。”

“我們的評(píng)估旨在排除過(guò)程中的猜測(cè),提供關(guān)于安全產(chǎn)品實(shí)際功能和效果的合理預(yù)期。”

MITRE表示,有多種方式可以檢測(cè)ICS攻擊,各種不同產(chǎn)品都可以處理這項(xiàng)任務(wù)。ICS ATT&CK評(píng)估只是幫助網(wǎng)絡(luò)安全團(tuán)隊(duì)了解所用工具和提高自身效率的部分工作。

模擬測(cè)試可以幫助企業(yè)了解哪些網(wǎng)絡(luò)安全產(chǎn)品最善于處理“檢測(cè)量、檢出時(shí)攻擊所處階段、提供的數(shù)據(jù)源類(lèi)型,以及如何呈現(xiàn)信息。”

微軟物聯(lián)網(wǎng)/運(yùn)營(yíng)技術(shù)安全總經(jīng)理Yuval Eldar稱(chēng),近期核心業(yè)務(wù)運(yùn)營(yíng)遭到的攻擊表明,社區(qū)協(xié)作有利于改善安全產(chǎn)品。他對(duì)MITRE Engenuity測(cè)試其無(wú)代理Azure Defender for IoT和Azure Sentinel SIEM/SOAR解決方案表示感謝。

Eldar稱(chēng):“我們期待繼續(xù)合作,根據(jù)我們所了解到的對(duì)整體SIEM/XDR視圖的需求打造產(chǎn)品,使我們的產(chǎn)品能夠提供覆蓋網(wǎng)絡(luò)、端點(diǎn)、身份和客戶(hù)IT/OT基礎(chǔ)設(shè)施中其他領(lǐng)域的全面SIEM/XDR視圖。”

ICS評(píng)估旨在幫助企業(yè)在諸多網(wǎng)絡(luò)安全產(chǎn)品間挑選最適合的。MITRE Engenuity也為針對(duì)企業(yè)網(wǎng)絡(luò)的安全產(chǎn)品提供類(lèi)似服務(wù)。他們最近采用FIN7和Carbanak這兩個(gè)網(wǎng)絡(luò)犯罪團(tuán)伙的攻擊方法測(cè)試了29款不同網(wǎng)絡(luò)安全產(chǎn)品。

ATT&CK評(píng)估計(jì)劃總經(jīng)理Frank Duff稱(chēng),供應(yīng)商相信企業(yè)“會(huì)改進(jìn)他們的產(chǎn)品,而社區(qū)則相信我們會(huì)提供所需的技術(shù)透明度,以便為他們獨(dú)特的環(huán)境做出最佳決策。”

Duff解釋道:“與閉門(mén)評(píng)估不同,我們使用了紫隊(duì)方法,供應(yīng)商可以?xún)?yōu)化評(píng)估過(guò)程。MITRE專(zhuān)家出紅隊(duì),供應(yīng)商出藍(lán)隊(duì),確保可獲得完整的可見(jiàn)性,同時(shí)允許供應(yīng)商直接向ATT&CK專(zhuān)家學(xué)習(xí)。”

評(píng)估結(jié)果點(diǎn)擊打開(kāi)

來(lái)源:數(shù)世咨詢(xún)

上一篇:自由手機(jī):花更多的錢(qián),上更大的當(dāng)

下一篇:東京奧運(yùn)會(huì)變黑客演習(xí)場(chǎng),開(kāi)幕式前發(fā)現(xiàn)針對(duì)日本PC的惡意軟件