逐步拆解 MITRE ATT&CK 測試

請閱讀今年的 MITRE Engenuity ATT&CK Evaluations 報告,該測試模擬當今兩大駭客集團 Carbanak 和 FIN7 的攻擊技巧來測試資安解決方案偵測及攔截進階持續性滲透攻擊 (APT) 與目標式攻擊的能力。

MITRE ATT&CK® 知識庫是一項極端珍貴的資源,可促進網路資安產業的整體進步與標準化。它為駭客攻擊方法提供了一種標準化的分析框架以及一套描述駭客攻擊行為的共通語言。

雖然 MITRE Engenuity 的測試結果並不提供任何分數、排名或評等,卻能讓企業清楚看見廠商如何協助客戶偵測駭客的攻擊,若再對照 ATT&CK 框架就能了解攻擊的完整過程。

資安團隊可利用 MITRE ATT&CK 框架來描述事件,有助於跨部會溝通資安問題。此外,MITRE ATT&CK 框架還可讓資安團隊更清楚掌握資安可視性,檢查企業的資安是否存在漏洞,了解自己有哪些地方可能遭到攻擊。然後再看各家廠商的測試結果,找出最能解決這些漏洞的產品。可視性的提升也能讓企業查看自己的防護是否有重疊的地方,進而做出適當調整讓成本最佳化。

儘管 MITRE ATT&CK 有這麼多好處,但它提供的是相當濃縮的資訊,而且不易理解和閱讀,所以我們才想要逐一拆解一下這份報告給大家看。

在我們深入討論每一階段的分析和重點之前,讀者首先需要了解今年模擬的攻擊情境。MITRE Engenuity ATT&CK Evaluations 測試基本上是模擬特定駭客團體的真實進階持續性滲透攻擊 (APT) 技巧與流程。今年的測試特別仿照當今擁有類似手法的兩大駭客集團:Carbanak (第一天) 和 FIN7 (第二天),全程共包含 174 項攻擊步驟。

MITRE Engenuity ATT&CK Evaluations 測試的是資安解決方案能否偵測到進行中的目標式攻擊。換句話說,有別於傳統測試,MITRE Engenuity 的重點在於資安產品能否偵測到駭客已經進到企業裡面。不過今年又多了一項選擇性測試,是針對產品能否攔截/防止攻擊,藉此驗證產品在偵測持續性威脅並從中攔截以防止損害進一步擴大的能力。

突破防線:誘騙目標上當

繼續閱讀

選擇防毒軟體七個重點,讓你從電腦到手機都不怕被病毒入侵

選擇防毒軟體前,請先問自己以下七個問題:

⬜1.透過多個設備連上網路,你的防毒軟體可以同時保護這些設備嗎?
⬜2.你的防毒軟體通常只會偵測惡意軟體,卻無法快速地分辨惡意網站嗎?
⬜3.社群網站不斷改變的隱私設定,你的防毒軟體會避免你分享過多的隱私資料嗎?
⬜4.平均每三秒鐘就有一個身份詐騙的受害者,你的防毒軟體是否可保護你免於身份和資料竊盜嗎?
⬜5.電子郵件是勒索病毒的主要散播管道,你的防毒軟體可以封鎖嗎?
⬜6.你的防毒軟體可以防止未經授權的連線進出你的家庭網路嗎?
⬜7.你的防毒軟體有跨平台防護嗎?

選擇防毒軟體七個重點,讓你從電腦到手機都不怕被病毒入侵

你在選擇不只防毒,更防詐騙,而且可以即時封鎖網路未知威脅的防毒軟體嗎?本文介紹六個選擇防毒軟體的重點:

繼續閱讀

線上付款怕信用卡被盜刷?手機、電腦都能用!趨勢科技PC-cillin 雲端版安心Pay網購時的保衛者

網拍非常方便,但線上交易也有被竊取相關金融資料的風險!

大家應該都有線上購物的經驗吧?比方說買PC HOME、買淘寶、逛MOMO、上各大平台、網拍買東西,這些應該都是現代人很熟悉的事情,因為貪圖方便,所以把交易資料(像是卡號),存在你的Chrome、IE、Firefox……瀏覽器裡,但你有想過你的瀏覽器裡可能已經被裝入惡意的插件或程式,非法獲取你的交易資訊嗎?

線上付款怕信用卡被盜刷?手機、電腦都能用!趨勢科技PC-cillin雲端版安心Pay網購時的保衛者

電腦版安心Pay怎麼用?

安心Pay這功能是要做什麼呢?因為現在很多竊取你信用卡資料的方式,是透過瀏覽器的插件進行盜用的,你可能完全沒發現你的瀏覽器插件裡暗藏這些惡意軟體,或者被一些釣魚網站拿到你的卡號!為了能讓你安心買買買,PC-cillin 雲端版的安心Pay,可以全方面保護線上交易安全!

繼續閱讀

面對惡意的駭客攻擊,雲端運算有比較安全嗎?

雲端運算革命性改變了 IT 的世界,企業變得更容易部署基礎架構與應用程式,也更容易架設一些對外的服務。對許多企業來說,不必花費數百萬美元購置機房設備在企業內成立自己的資料中心,是個相當誘人的點子。此外,將資源移到雲端肯定是比較安全,對吧?雲端供應商必定會確保我們的資料和應用程式安全無虞,不讓駭客有任何機會。大錯特錯!我經常從許多客戶那邊聽到這種幻想,而且多到有點不太尋常。事實上,若是缺乏正確的組態設定與適當的雲端管理技能,並且正確落實良好的資安原則的話,雲端服務其實也會 (即使不一定更容易) 遭到攻擊。

繼續閱讀

《資安新聞周報》陳怡樺:躋身電動車大國,台灣要搞懂這三件事!/科技大廠頻傳遭駭 資安風險成企業新挑戰 /只刪App沒用!未解除訂閱APP照樣扣款

本周資安新聞週報重點摘要,本文分享上週資安新聞及事件。你將會看到新聞的簡短摘要及原文連結來閱讀更詳細的見解。

資安趨勢部落格一周精選

資安新聞精選

這張圖片的 alt 屬性值為空,它的檔案名稱為 news-red-TV-1024x683.png

VLSI國際研討會盛大登場 「2021 ERSO Award」三位得獎人揭曉 yam蕃薯藤

美國第二大汽車保險業者Geico官網含漏洞,允許駭客竊取客戶駕照號碼   iThome

趨勢科技Vision One在MITRE ATT&CK評測中偵測到96%攻擊步驟          資安人

Fujitsu與趨勢科技共同展示企業5G網路防護解決方案  電子時報

科技大廠頻傳遭駭 資安風險成企業新挑戰       經濟日報網

專訪/趨勢科技陳怡樺:躋身電動車大國,台灣要搞懂這三件事!          遠見雜誌網

詐騙老梗又騙倒高官 NCC副主委損失358萬        LineToday

騙很大!他花2000元網購「鋼鐵人頭盔」 開箱怒爆粗口:被薩諾斯打凹的限定版     民視新聞網

多張 MacBook 設計圖被外流!蘋果遭勒索軟體 REvil 盯上 自由時報電子報

廣達遭駭客攻擊勒索 調查局追查那些客戶機密被竊     台灣蘋果日報網

涉竊兒童個資 TikTok恐賠天價   工商時報電子報

國際超大型積體電路技術研討會登場 聚焦AI運算 中央通訊社

Zoom Clubhouse等中國軟體 陷資料送中風險      台灣蘋果日報網

中國駭客攻擊頻傳,日本稱 200 家企業遭鎖定       科技新報網

多達10萬個網站被安裝木馬程式(RAT),駭客甚至利用PDF檔案滲透          iThome

網購設備想投資「挖礦」遭坑殺 77萬血本無歸      自由時報電子報

只刪App沒用!未解除訂閱APP照樣扣款 冤枉錢竟逼近4億美金          tvbs新聞網

BBC揭台灣「綠色乖乖」神奇用法 網友:國家機密被發現了! 台灣蘋果日報網

企業網站聯繫表單遭到濫用!攻擊者以圖片盜用名義誘騙管理者下載惡意程式IcedID iThome

「Wreck」漏洞來襲! 預估破億台 IoT 裝置有安全風險        科技新報網

遭駭 Exchange 伺服器成QuickCPU惡意挖礦程式跳板   資安人

臉書新功能允許用戶將貼文內容匯入Google、Wordpress       iThome

Clubhouse退燒?臉書、微軟宣布新服務,搶當語音巨獸!  遠見雜誌網

臉書補了可讓駭客刪除直播影片的漏洞     iThome

中國盜賣個資猖獗!上億人隱私在暗網、社交平台外洩          新頭殼

PC-cillin 2021 雲端版|多裝置保護網頁瀏覽、隱私與資料安全     比價王

駭客利用Telegram頻道散布惡意軟體HackBoss,來洗劫受害人加密貨幣錢包          iThome

Codecov被駭,殃及數百家企業客戶及IBM等科技公司         iThome

中國駭客利用VPN裝置漏洞鎖定美國國防產業展開攻擊         iThome

微軟Edge、Firefox也暫不加入Google FLoC       iThome

中華電攻企業專網 組行動PC聯盟     中央通訊社

VLSI研討會登場!聚焦AI晶片.記憶體發展 非凡新聞網

反制中共威脅 國安局將成立大數據資料庫       中央通訊社

智慧工廠資安問題複雜 IIoT、邊緣運算皆為關鍵因子     電子時報

Microsoft Edge 推出兒童模式,讓孩子擁有更安全的上網環境       電腦王阿達

台大醫院獲微軟贊助,助 COVID-19 患者基因分析研究 科技新報網

Google Project Zero更新漏洞揭露政策,提供30天的修補緩衝期           iThome

Chrome 90問世:以HTTPS作為預設,嵌入隱私沙箱控制      iThome

歐洲商會:台徵才市場反彈 科技業加薪上看15%   自由時報電子報

漏洞揭露 視訊會議軟體 Pwn2Own Pwn2Own 2021揭露Zoom重大RCE漏洞 iThome電腦報周刊

Kubernetes GO函式庫漏洞可引發DoS攻擊       iThome

北韓駭客Lazarus鎖定電子商城發動網站側錄攻擊,目標是竊取加密貨幣     iThome

個人資料自主運用 國發會MyData平台正式上線    中央通訊社

臉書監察委員會開放臉書與IG用戶上訴未被刪除的內容        iThome

Chromium第二項漏洞又有概念驗證攻擊程式公布  iThome

針對美國報稅季的網釣攻擊擴大,利用Typeform假冒退稅文件,欺騙受害者登入,藉此收集受害者資料。     iThome

卡普空:老舊備援VPN引發去年勒索軟體及資料外洩事件    iThome

愛爾蘭正式對臉書5.3億資料外洩啟動GDPR調查  iThome

2016年是誰幫FBI破解iPhone?是澳洲的Azimuth Security    iThome


繼續閱讀