基于 ATT&CK 的 ARP 攻击语义构建

  • 打印
  • 收藏
收藏成功


打开文本图片集

摘要: ATT&CK 是对 TTP 的一种标准化表达, 包括战术目的、技术手段以及攻击过程中技术手段的选择。ATT&CK 技术矩阵的形成对提升防御者的防御能力、增强攻击者的供给成本有重要意义。文章分析基于 ATT&CK 的 ARP 攻击检测, 以提升威胁情报自动分析效率为目的,打造出基于 ATT&CK 的 ARP 攻击的语义规则, 旨在能够有效保障系统运行安全。(剩余4072字)

目录
monitor