方法:通过网络钓鱼电子邮件、利用软件漏洞或使用被盗凭证进行初始访问
“零信任(ZT)是不断发展的网络安全范式的术语,这些网络安全范式将防御措施从静态的,基于网络的周围转移到专注于用户,资产和资源上…零信任假设没有授予资产或用户帐户的隐性信任,仅基于其本地网络或本地网络(即互联网)或Enterny forsive(即iNSPRISE)extry(即iNSPRINES)evelly(即iNSPRINES) 身份验证和授权(主题和设备)是在与企业资源的会话之前执行的离散功能。” -NIST 800-207零信任体系结构身份验证和授权(主题和设备)是在与企业资源的会话之前执行的离散功能。” -NIST 800-207零信任体系结构
MITER ATT&CK®移动矩阵是一项综合指南,概述了攻击者用于进行基于移动的网络攻击的策略,技术和程序(TTP)。矩阵分为三个主要类别:攻击前,进攻和攻击。预攻击类别包括攻击者用来收集有关目标信息并计划攻击的技术。攻击类别包括攻击者用来访问目标设备,窃取数据或进行其他恶意活动的技术。攻击后类别包括攻击者用来维持目标设备访问或覆盖其轨道的技术。
作为一个非盈利组织,MITRE 公司通过运营多个联邦资助的研究和开发中心和实验室以及参与公私合作伙伴关系,致力于解决挑战我们国家安全、稳定、保障和福祉的难题,以维护公众利益。与联邦、州和地方政府以及行业和学术界合作,使 MITRE 具有独特的优势。MITRE 致力于发现新的可能性,创造意想不到的机会,并通过开创性的研究为公众利益引领,在人工智能 (AI)、直观数据科学、量子信息科学、健康信息学、政策和经济专业知识、值得信赖的自主权、网络威胁共享和网络弹性等领域将创新理念变为现实。
我的组织 MITRE 是在苏联投入大量资源开发后来成为世界最大核武库以及大量轰炸机和洲际弹道导弹以打击美国本土时成立的。在整个冷战期间,苏联不断增强其打击力量。MITRE 的第一个主要系统工程项目——半自动化地面环境 (SAGE),将发展成为与国防部和美国空军的深度和富有成效的合作伙伴关系。MITRE 成立于 1958 年,SAGE 在那之后几年就上线了。SAGE 使用早期的数字计算机连接传感器和武器系统来监视国家领空、检测潜在威胁并协调有效的响应。它在 20 世纪 80 年代一直是北美防空司令部的防空系统的骨干,预示着在应用信息技术解决军事挑战以及设计和工程高度复杂的系统方面迈出了一大步。
最后,免责声明:国防部是一个庞大的组织,拥有大量且有时不一致的文档。我们在此处的描述不可避免地不完整,并且某些细节可能不再准确。表达的观点仅代表作者的观点。虽然我们对国防部中央数据管理组织(国防信息系统局,简称 DISA)以及一些为指挥和控制 ( C2 ) 和后勤进行数据管理的组织有相当多的了解,但我们认为,外部元数据社区将从丰富的、尽力而为的描述中获益更多,而不是将讨论限制在我们最了解的领域。我们的例子是虚构的,而不是基于真实系统,以避免冗长而不必要的详细解释。