您的當前位置: 首頁 > 新聞中心 > 英文報告 > McAfee:MITRE ATT&CK®作為云威脅調查框架報告

McAfee:MITRE ATT&CK®作為云威脅調查框架報告

  McAfee發布了《MITRE ATT&CK?作為云威脅調查框架》。

  報告指出,隨著云計算的迅速采用,所有企業都面臨著新的安全挑戰。McAfee調查并采訪了領先的安全專業人士,調查他們如何評估和應對這些挑戰,包括快速變化的技術和商業模式,云服務提供商和云服務購買者之間關于安全責任分擔的模糊性,以及管理云中與本地和混合環境交織在一起的威脅的需要。

  絕大多數的研究對象都認為,一個包含云環境和本地環境的統一調查框架將通過為威脅調查提供一個單一的集成解決方案來改進其流程和結果。這樣的框架是存在的,但它們的總體效用受到幾個已知缺點的限制,最明顯的是缺乏與安全工具的互操作性,阻礙了自動化。

  MITRE-ATT&CK?框架是目前采用最廣泛的框架,隨著該框架提高了其集成和自動化能力,許多企業正朝著更廣泛的應用方向發展。這些領域的進一步改進將有助于企業更加自信地利用云計算帶來的效率。

在全部調查對象中使用ATT&CK

在全部調查對象中使用ATT&CK.png

  主要發現

  ?對手技術幾乎針對云中的所有企業執行:81%的組織體驗了ATT&CK矩陣中針對企業的對手技術,涵蓋了基于云的技術(云矩陣);58%的所有企業每月體驗一次攻擊的“初始訪問”階段。

  ?企業使用ATT&CK框架來確定當前部署的安全產品和其他重要任務中的差距:57%的全球受訪者認為ATT&CK框架有助于確定當前部署的安全工具中的差距。55%的人推薦安全策略實施框架,54%的人認為該框架對威脅建模有用。

  ?大中型企業對其安全產品檢測ATT&CK矩陣中的所有技術沒有充分信心:只有約49%的受訪者對其安全產品檢測ATT&CK矩陣中對手戰術和技術的能力有高度信心。

  ?ATT&CK框架實施的最大挑戰是缺乏與安全產品的互操作性:45%的全球調查受訪者認為缺乏與安全產品的互操作性是ATT&CK框架的最大挑戰,43%的受訪者認為將事件數據映射到戰術和技術是一個挑戰。

  ?很大一部分企業沒有將來自云、網絡和端點的事件關聯起來以調查威脅:只有39%的企業在調查威脅時合并了來自所有三種環境(云、網絡和端點)的事件。

使用ATT&CK的被調查者對矩陣值的認知

使用ATT&CK的被調查者對矩陣值的認知.png

  結論和建議

  云安全仍然是一個不斷發展的領域,大多數威脅是可以檢測和預防的。

  研究發現,作為數據所有者的企業應該采用全面的方法來調查云威脅,而不管共享責任模型如何劃分職責。雖然有些企業確實采用了其他框架來達到同樣的效果,但ATT&CK框架的應用最為廣泛,超過80%的被調查企業采用了它。

采用云計算與改進的安全態勢相關,并使組織能夠更自信地利用云計算資源。為進一步澄清,建議云威脅調查應使用以下構建塊進行全面評估:采用ATT&CK框架進行威脅調查、調查來自所有數據源的威脅、自動化。

  文本由@云閑 原創發布于三個皮匠報告網站,未經授權禁止轉載。

  數據來源:《McAfee:MITRE ATT&CK?作為云威脅調查框架》。

本文標簽

本文由作者三個皮匠發布,版權歸原作者所有,禁止轉載。本文僅代表作者個人觀點,與本網無關。本文文字的真實性、完整性、及時性本站不作任何保證或承諾,請讀者僅作參考,并請自行核實相關內容。

相關報告

電子技術標準化研究院:功率半導體分立器件產業及標準化白皮書(91頁).pdf
電子技術標準化研究院:功率半導體分立器件產業及標準化白皮書(91頁).pdf

中國電子技術標準化研究院 版權聲明 本白皮書版權屬于中國電子技術標準化研究院,并受法律保護。 轉載、 摘編或利用其它方式使用本白皮書文字或觀點的, 請注明: “來 源:中國電子技術標準化研究院”。違反上述聲明者,本院將追求其 相關法律責任。 中國電子技術標準化研究院 I 目錄 1前言.1 2功率半導體分立

中國電子技術標準化研究院:2019流程型智能制造白皮書(83頁).pdf
中國電子技術標準化研究院:2019流程型智能制造白皮書(83頁).pdf

I 中國電子技術標準化研究院 深圳華制智能制造技術有限公司 東北大學 2019年7月 流程型智能制造白皮書 II 指導組名單 柴天佑 楊建軍 夏妍娜 馬仲彬 編寫組名單 郭楠 韋莎 程雨航 李佳 呂青海 康健 劉斌 張曉玲 丁進良 張若曦 何宏宏 許妍 李剛 鮑楠 吳端勝 夏娣娜 李瑞琪 馬原野 周航 焦國

中國電子技術標準化研究院:知識圖譜標準化白皮書(2019)(200頁).pdf
中國電子技術標準化研究院:知識圖譜標準化白皮書(2019)(200頁).pdf

知識圖譜標準化白皮書 I 主編單位:中國電子技術標準化研究院 二零一九年八月 知識圖譜標準化白皮書 (2019版)  II 中國電子技術標準化研究院 牽頭編寫單位: 中國電子技術標準化研究院 聯合編寫單位: 第一章 背景介紹 北京京航計算通訊研究所 南華大學 中電科大數據研究院有限公司 第二章 知

 中國電子技術標準化研究院:2019超高清視頻標準化白皮書(54頁).pdf
中國電子技術標準化研究院:2019超高清視頻標準化白皮書(54頁).pdf

超高清視頻標準化白皮書超高清視頻標準化白皮書 (2019 版)版) 指導單位:工業和信息化部科技司 工業和信息化部電子信息司 編制單位:中國電子技術標準化研究院 中國超高清視頻產業聯盟 全國音頻、 視頻及多媒體系統與設備標準化技術委員會 二零一九年五月 超高清視頻標準化白皮書(2019 版) 1 顧問指導:

中國電子技術標準化研究院:非結構化數據管理解決方案白皮書(2020 版)(57頁).pdf
中國電子技術標準化研究院:非結構化數據管理解決方案白皮書(2020 版)(57頁).pdf

非結構化數據管理解決方案 白皮書 (2020 版) 非結構化數據管理解決方案聯合實驗室 二零二零年九月 版權聲明版權聲明 本白皮書版權由中國電子技術標準化研究院與上海鴻翼軟件技術股份有限 公司共同所有,并受法律保護。轉載、摘編或利用其它方式使用本白皮書文字或 觀點的,請注明:“來源:中國電子技術標準化研究院

中國電子技術標準化研究院:數據治理發展情況調研分析報告(32頁).pdf
中國電子技術標準化研究院:數據治理發展情況調研分析報告(32頁).pdf

版權聲明 本調研報告版權屬于中國電子技術標準化研究院 (工業和信息化 部電子工業標準化研究院) 。 使用說明:未經中國電子技術標準化研究院事先的書面授權,不 得以任何方式復制、抄襲、影印、翻譯本文檔的任何部分。凡轉載或 引用本文的觀點、 數據, 請注明 “來源: 中國電子技術標準化研究院” 1。 1 編寫

客服
商務合作
小程序
服務號
折疊
午夜网日韩中文字幕,日韩Av中文字幕久久,亚洲中文字幕在线一区二区,最新中文字幕在线视频网站