成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

使用 MITRE D3FEND 提高防御準備的三種方法

安全 應(yīng)用安全
MITRE D3FEND 框架是增強網(wǎng)絡(luò)防御準備的出色工具。但是,它只有在確保它與組織面臨的主要威脅適當保持一致的規(guī)劃中才有效。這包括根據(jù)個人分析師和整個安全團隊的當前技能和期望的成就水平定制內(nèi)容。

國外安全周刊發(fā)文《使用 MITRE D3FEND 提高防御準備的三種方法》,對于喜歡研究MITRE ATT&CK框架及其擴展內(nèi)容的朋友來說,是一個可以參考借鑒的東西。我們整理該網(wǎng)站的一些觀點,供大家參考。

MITRE 創(chuàng)建和維護的MITRE D3FEND是一個框架,提供防御性網(wǎng)絡(luò)安全對策和技術(shù)組件庫,以幫助組織改善其防御性網(wǎng)絡(luò)安全態(tài)勢。

圖片

MITRE D3FEND 是對MITRE ATT&CK 框架的補充,后者是網(wǎng)絡(luò)犯罪策略、技術(shù)和程序 (TTP) 的庫。D3FEND 將 ATT&CK 的 TTP 與防御對策之間的關(guān)系映射起來,以制定針對已知攻擊者行為的策略。

使用 D3FEND 加強防御準備

D3FEND為組織提供防御性網(wǎng)絡(luò)安全語言和分類層次結(jié)構(gòu),使他們能夠創(chuàng)建新的網(wǎng)絡(luò)安全計劃或改進現(xiàn)有計劃。組織可以使用該框架來評估和比較軟件產(chǎn)品和服務(wù)的安全狀況,并進行明智的采購和投資。

D3FEND 的核心是為安全團隊提供實現(xiàn)防御準備所需的技能分類。這種分類提供了對安全團隊可以采取的防御對策的高度正式和有組織的洞察力,以減輕攻擊,同時為監(jiān)控、檢測和響應(yīng)網(wǎng)絡(luò)攻擊的長期戰(zhàn)略奠定基礎(chǔ)。

D3FEND 的消息分析技術(shù)是這種分類法實際應(yīng)用的一個很好的例子。它詳細介紹了人們分析消息以查看其中可能包含何種攻擊所需的工具和防御準備技能。這些工具和技能的范圍從高級的到非常具體的,例如分析標題信息、電子郵件的正文內(nèi)容、鏈接和附件。

要避免的陷阱

不要試圖讓 D3FEND 的海洋沸騰。一些組織采用全有或全無的網(wǎng)絡(luò)安全方法,不幸的是,許多組織為此付出了代價。就 D3FEND 及其龐大的措施和組件框架而言,一般組織不應(yīng)嘗試實施它包含的所有內(nèi)容。事實上,大多數(shù)企業(yè)只需采用 D3FEND 的一小部分即可改善其安全狀況。

未能關(guān)注組織面臨的首要威脅。為了實現(xiàn)網(wǎng)絡(luò)就緒,每個組織都需要確定其面臨的主要威脅,并確定保護所需的基本技能。 

關(guān)鍵是要有戰(zhàn)略性——關(guān)注最相關(guān)的攻擊類型、攻擊者概況以及他們的工具和戰(zhàn)術(shù)。下一步是評估組織的技能和工具來防御這種范圍較窄的攻擊/攻擊者,并在必要時進行改進。

這就是 D3FEND 可以提供幫助的地方,它為組織提供信息以調(diào)整特定技能和工具以消除特定威脅。 

使用 D3FEND 提高防御準備

選擇正確的 D3FEND 功能。鑒于 D3FEND 的復(fù)雜性和深度,明智的做法是從一開始就采取一些小步驟,獲取那些對于保護組織免受日常面臨的主要威脅至關(guān)重要的技能和產(chǎn)品。 

根據(jù)個人和團隊當前的技能組合制定培訓(xùn)路徑。基本的組成部分是個人動手訓(xùn)練,使個人能夠按照自己的節(jié)奏工作,從而建立對學(xué)習(xí)至關(guān)重要的肌肉記憶。這種方法將使他們能夠通過遵循預(yù)先建立或規(guī)定的學(xué)習(xí)路徑來磨練自己的技能。 

理想情況下,技能開發(fā)應(yīng)該足夠靈活,以允許項目負責(zé)人對其進行定制以滿足組織的安全需求以及其他安全人員的團隊需求。

使用團隊威脅練習(xí)驗證是否已獲得技能。技能驗證對于網(wǎng)絡(luò)準備培訓(xùn)的成功絕對至關(guān)重要。該過程應(yīng)包括使用在現(xiàn)實環(huán)境中進行的基于團隊的練習(xí)對個人技能的常規(guī)評估。 

為了真實有效,這個過程必須考慮到人們有不同的才能,有些人在某些情況下比其他人更快,有些人做出更好的決定,有些人是更好的防守者,有些人是更好的攻擊者。

MITRE D3FEND 框架是增強網(wǎng)絡(luò)防御準備的出色工具。但是,它只有在確保它與組織面臨的主要威脅適當保持一致的規(guī)劃中才有效。這包括根據(jù)個人分析師和整個安全團隊的當前技能和期望的成就水平定制內(nèi)容。

責(zé)任編輯:武曉燕 來源: 祺印說信安
相關(guān)推薦

2021-07-27 05:45:33

安全矩陣Windows網(wǎng)絡(luò)安全

2011-09-01 16:20:58

2023-08-04 10:35:48

物聯(lián)網(wǎng)安全

2022-04-18 16:13:44

物聯(lián)網(wǎng)可靠性物聯(lián)網(wǎng)IOT

2022-09-14 10:19:39

物聯(lián)網(wǎng)LOT

2009-07-08 12:56:32

編寫Servlet

2022-07-13 16:06:16

Python參數(shù)代碼

2009-12-11 18:49:39

預(yù)算編制博科資訊

2024-11-15 07:00:00

Python發(fā)送郵件

2011-04-18 15:32:45

游戲測試測試方法軟件測試

2010-09-14 15:10:49

CSS注釋

2023-08-14 17:58:13

RequestHTTP請求

2011-06-10 10:43:12

Ubuntu應(yīng)用安裝

2009-06-23 10:45:18

Hibernate支持

2021-07-13 12:31:27

IT組織改進首席技術(shù)官

2023-05-16 16:07:07

大數(shù)據(jù)數(shù)據(jù)管理工具

2016-09-09 13:07:56

CentOSJDKLinux

2023-09-25 15:08:43

Python方離群值

2021-09-10 18:09:42

SQL注入漏洞網(wǎng)絡(luò)攻擊

2010-10-20 13:52:07

SQL Server數(shù)
點贊
收藏

51CTO技術(shù)棧公眾號

主站蜘蛛池模板: 激情影院久久 | 亚洲精品美女视频 | 欧美成人一级 | 欧美日韩精品一区二区 | 涩涩视频在线观看 | 国产精品免费一区二区三区四区 | 亚洲成人精品久久 | 久久久av中文字幕 | 91在线区| 久久久成人一区二区免费影院 | 欧美一区二区三区在线播放 | 欧美激情精品久久久久久免费 | 乳色吐息在线观看 | 成人在线激情 | 91成人在线 | 国产伦精品一区二区 | 午夜在线精品偷拍 | 日韩欧美在线视频 | 国产精品不卡一区 | 国产乱码精品一区二三赶尸艳谈 | 久草视频在线播放 | 国产美女久久 | 精品国产乱码久久久久久中文 | 91欧美激情一区二区三区成人 | 亚州成人| 免费一级欧美在线观看视频 | 在线免费看黄 | 亚洲一区二区三区在线播放 | 日韩一级免费大片 | 超碰伊人久久 | 国产精品69毛片高清亚洲 | 91资源在线观看 | 天天干天天操 | 青青草社区 | 亚洲精品一区二区三区中文字幕 | 激情综合五月天 | 亚洲久草视频 | 亚洲欧美一区二区三区视频 | 国产精品自拍视频 | 国产精品国产a | 欧美精品三区 |