ATT&CK

✍ dations ◷ 2025-08-13 20:05:45 #ATT&CK

ATT&CK(Adversarial Tactics, Techniques, and Common Knowledge,入侵者战术、技术和共有知识库)或MITRE ATT&CK,是以骇客的视角,针对网络攻击入侵进行分类和说明的指南,由非营利组织MITRE(英语:Mitre Corporation)所创建,在2013年提出。会以表格的方式呈现,称为ATT&CK Matrix。

此框架将网络攻击分为十四个战术阶段,像是特权提升(privilege escalation)及指挥控制(command and control),这也是入侵方在各阶段的技术目的。战术阶段会往下列入为个别的技术和子技术。例如特权提升的对应技术有13种,包括滥用高级控制机制、访问令牌操作等。

此框架可以替代洛克希德·马丁提出的网络杀伤链(cyber kill chain)。

相关

  • 泄殖腔泄殖腔(Cloaca)在动物学解剖学中指在某些动物种类背后作为肠道、尿道及生殖道出口。一般有泄殖腔的动物都属于两栖类、爬虫类、鸟类及哺乳类的单孔目。上述动物直肠末端较其他
  • 史前战争战争是动物界普遍的行为,在人类社会,战争则与政治紧密关联,是多个组织和组织之间的有组织性的武装冲突。克劳塞维茨认为“战争是政治的延续”。以武力为手段,目的是迫使一方服从
  • 妇女章《妇女章》(阿拉伯语:سورة النساء‎,Sūrat an-Nisā)是《古兰经》的第四章节(苏拉),拥有176个节句(阿亚)。妇女章是第87个降示的,降示于麦地那(即为麦地那篇章)。该篇章之所
  • 刘易斯和克拉克国家森林刘易斯和克拉克森林(英语:Lewis and Clark National Forest)位处美国蒙大拿州的中西部,幅员2,912平方英里(7,500平方千米),被分为两个不同的区域分别管理。东区位处杰弗逊区(Jeffers
  • 维奥拉-琼斯目标检测框架维奥拉-琼斯目标检测框架(英语:Viola–Jones object detection framework)是第一种可以实时处理并给出很好的物体检出率的物体检测的方法,由保罗·维奥拉和迈克尔·琼斯于2001年
  • 李孝利李孝利(韩语:이효리,1979年5月10日-)是韩国的知名女歌手及演员,性感符号的代表性人物,1998年以韩国歌唱团体Fin.K.L.的队长身份出道,现独立发展。2013年9月1日,李孝利与李尚顺(朝鲜语:
  • 邓波清邓波清(1963年10月-),中华人民共和国政治人物、外交官。曾任外交部机关党委常务副书记、局长。现任国家国际发展合作署副署长。
  • 巴卡拉克冰原岛峰坐标:66°41′S 65°11′W / 66.683°S 65.183°W / -66.683; -65.183巴卡拉克冰原岛峰(英语:Bacharach Nunatak),是南极洲的冰原岛峰,位于葛拉汉地的卢贝海岸,处于德拉蒙德冰川北
  • 周嘉宁周嘉宁(1982年2月16日-),生于上海, 复旦大学中文系现当代文学专业研究生硕士,中国当代小说家、翻译。她同时也是张悦然主编之《鲤》系列文学杂志的文字总监。
  • 弗耶科斯拉夫·贝万达弗耶科斯拉夫·贝万达(Vjekoslav Bevanda) (1956年5月13日-) 波黑联邦克罗地亚族政治家,他长期从事银行业工作,是波黑著名金融专家。2012年1月12日出任波黑部长会议主席(政府总理)。他是波黑克罗地亚民主联盟的成员。贝万达在莫斯塔尔的小学和高中毕业后,于1979年在莫斯塔尔大学经济学院毕业。 1979年至1989年期间,他在莫斯塔尔的飞机行业公司"SOKO" 工作。1990年到1993年,他在莫斯塔尔的“亚太区域办事处”(“APRO”)的银行任职。从2000年到2001年,他在斯