登入

會員權益

獲取需求

查看名片

專屬客服

尊貴標識

VIP低至1.5U/天

第二輪MITRE ATT&CK託管服務評估計畫結果出爐,考驗突然遭遇APT10與BlackCat攻擊的反應力

分享

支付動態

2024-06-26

MITRE在6月18日公佈第二輪ATT&CK託管服務評估計畫的結果,這次共有11家資安業者參與,讓企業與業者都能更瞭解當前MSSP業者的偵測能力,特別的是,這次攻擊模擬設想的對象是APT10與ALPHV/BlackCat

例如,這次模擬評測共有15大步驟,包括從第一步驟開始,先模擬menuPass的建立潛伏,接著是初期探查、橫向移動到子公司的網域控制器、憑證存取與發現、準備橫向移動至子公司B網路、實際橫向移動至子公司B網路,發現與額外的權限提升、資料蒐集與滲出;再來是從第10步驟開始,模擬ALPHV/BlackCat的初始入侵與發現,憑證存取、利用憑證存取進行權限提升、收集與滲出、部署惡意Payload,到最後是加密以產生影響/抑制系統發現。

因此,外界可以針對這15個步驟,一一檢視11家廠商在每個步驟的偵測結果表現。此外,由於去年MITRE Engenuity以大幅調整評估計畫結果的呈現方式,因此我們若要檢視每個步驟偵測結果的螢幕截圖,可在單一頁面直接瀏覽,並可一次選擇3家廠商來做橫向對比。
 

免責聲明:
詳情

Please Play Responsibly:

Casino Games Disclosure: Select casinos are licensed by the Malta Gaming Authority. 18+