ATT&CK框架结构之侦察

简介: ATT&CK框架结构侦察

image.png

总共有14个方面分别为侦察,资源开发,初始访问,执行,持久性,权限提升,防御规避,凭证访问,发现,横向运动,收藏,命令与控制,渗出,影响。

而侦查又分出了10个小的分类

image.png

分别为Active Scanning,Gather Victim Host Information, Gather Victity Identity, Gather Victim Network Information , Grather Victim Org Information,Phishing for Information, Search Closed Sources, Search Open Technical Databases,Search Open Websites/Domains , Search Victim-Owned Websites,翻译过来就是主动扫描,收集受害者主机信息,收集Victity身份,收集受害者网络信息,受害者组织信息,网络钓鱼信息,搜索闭源,搜索开放技术数据库,搜索开放网站/域,搜索受害者拥有的网站.



目录
相关文章
|
存储 运维 Kubernetes
国内首个云上容器ATT&CK攻防矩阵发布,阿里云助力企业容器化安全落地
本文对云上容器ATT&CK攻防矩阵做了详细阐述,希望能帮助开发和运维人员了解容器的安全风险和落地安全实践。
13174 1
国内首个云上容器ATT&CK攻防矩阵发布,阿里云助力企业容器化安全落地
|
8月前
|
安全 数据安全/隐私保护
简单讲解一下什么是ATT&CK框架
简单讲解一下什么是ATT&CK框架
279 1
|
安全 Shell 数据安全/隐私保护
VulnStack-01 ATT&CK红队评估(三)
VulnStack-01 ATT&CK红队评估
180 0
VulnStack-01 ATT&CK红队评估(三)
|
安全 Shell 网络安全
VulnStack-01 ATT&CK红队评估(二)
VulnStack-01 ATT&CK红队评估
215 0
VulnStack-01 ATT&CK红队评估(二)
|
NoSQL 关系型数据库 MySQL
VulnStack-01 ATT&CK红队评估(一)
VulnStack-01 ATT&CK红队评估
143 0
VulnStack-01 ATT&CK红队评估(一)
|
安全 Ubuntu 关系型数据库
看完这篇 教你玩转ATT&CK红队评估实战靶场Vulnstack(三)
看完这篇 教你玩转ATT&CK红队评估实战靶场Vulnstack(三)
583 0
看完这篇 教你玩转ATT&CK红队评估实战靶场Vulnstack(三)
|
测试技术 网络安全
网络安全渗透测试的基本框架ATT&CK框架
网络安全渗透测试的基本框架ATT&CK框架
281 0
|
传感器 存储 数据可视化
什么是ATT&CK
什么是ATT&CK
317 0
什么是ATT&CK
|
安全 测试技术 网络安全
ATT&CK 威胁情报
ATT&CK 威胁情报
134 0
ATT&CK 威胁情报
|
安全 测试技术 Linux
ATT&CK初步了解
ATT&CK初步了解
421 0
ATT&CK初步了解

热门文章

最新文章

http://www.vxiaotou.com