上海品茶

您的当前位置: 上海品茶 > 上海品茶 > 英文报告 > McAfee:MITRE ATT&CK®作为云威胁调查框架报告

McAfee:MITRE ATT&CK®作为云威胁调查框架报告

  McAfee发布了《MITRE ATT&CK®作为云威胁调查框架》。

  报告指出,随着云计算的迅速采用,所有企业都面临着新的安全挑战。McAfee调查并采访了领先的安全专业人士,调查他们如何评估和应对这些挑战,包括快速变化的技术和商业模式,云服务提供商和云服务购买者之间关于安全责任分担的模糊性,以及管理云中与本地和混合环境交织在一起的威胁的需要。

  绝大多数的研究对象都认为,一个包含云环境和本地环境的统一调查框架将通过为威胁调查提供一个单一的集成解决方案来改进其流程和结果。这样的框架是存在的,但它们的总体效用受到几个已知缺点的限制,最明显的是缺乏与安全工具的互操作性,阻碍了自动化。

  MITRE-ATT&CK®框架是目前采用最广泛的框架,随着该框架提高了其集成和自动化能力,许多企业正朝着更广泛的应用方向发展。这些领域的进一步改进将有助于企业更加自信地利用云计算带来的效率。

在全部调查对象中使用ATT&CK

在全部调查对象中使用ATT&CK.png

  主要发现

  •对手技术几乎针对云中的所有企业执行:81%的组织体验了ATT&CK矩阵中针对企业的对手技术,涵盖了基于云的技术(云矩阵);58%的所有企业每月体验一次攻击的“初始访问”阶段。

  •企业使用ATT&CK框架来确定当前部署的安全产品和其他重要任务中的差距:57%的全球受访者认为ATT&CK框架有助于确定当前部署的安全工具中的差距。55%的人推荐安全策略实施框架,54%的人认为该框架对威胁建模有用。

  •大中型企业对其安全产品检测ATT&CK矩阵中的所有技术没有充分信心:只有约49%的受访者对其安全产品检测ATT&CK矩阵中对手战术和技术的能力有高度信心。

  •ATT&CK框架实施的最大挑战是缺乏与安全产品的互操作性:45%的全球调查受访者认为缺乏与安全产品的互操作性是ATT&CK框架的最大挑战,43%的受访者认为将事件数据映射到战术和技术是一个挑战。

  •很大一部分企业没有将来自云、网络和端点的事件关联起来以调查威胁:只有39%的企业在调查威胁时合并了来自所有三种环境(云、网络和端点)的事件。

使用ATT&CK的被调查者对矩阵值的认知

使用ATT&CK的被调查者对矩阵值的认知.png

  结论和建议

  云安全仍然是一个不断发展的领域,大多数威胁是可以检测和预防的。

  研究发现,作为数据所有者的企业应该采用全面的方法来调查云威胁,而不管共享责任模型如何划分职责。虽然有些企业确实采用了其他框架来达到同样的效果,但ATT&CK框架的应用最为广泛,超过80%的被调查企业采用了它。

采用云计算与改进的安全态势相关,并使组织能够更自信地利用云计算资源。为进一步澄清,建议云威胁调查应使用以下构建块进行全面评估:采用ATT&CK框架进行威胁调查、调查来自所有数据源的威胁、自动化。

  文本由@云闲 原创发布于三个皮匠报告网站,未经授权禁止转载。

  数据来源:《McAfee:MITRE ATT&CK®作为云威胁调查框架》。

本文标签

本文由作者三个皮匠发布,版权归原作者所有,禁止转载。本文仅代表作者个人观点,与本网无关。本文文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。

相关报告

电子技术标准化研究院:功率半导体分立器件产业及标准化白皮书(91页).pdf
电子技术标准化研究院:功率半导体分立器件产业及标准化白皮书(91页).pdf

中国电子技术标准化研究院 版权声明 本白皮书版权属于中国电子技术标准化研究院,并受法律保护。 转载、 摘编或利用其它方式使用本白皮书文字或观点的, 请注明: “来 源:中国电子技术标准化研究院”。违反上述声明者,本院将追求其 相关法律责任。 中国电子技术标准化研究院 I 目录 1前言.1 2功率半导体分立

中国电子技术标准化研究院:2019流程型智能制造白皮书(83页).pdf
中国电子技术标准化研究院:2019流程型智能制造白皮书(83页).pdf

 I 中国电子技术标准化研究院 深圳华制智能制造技术有限公司 东北大学 2019年7月 流程型智能制造白皮书 II 指导组名单 柴天佑 杨建军 夏妍娜 马仲彬 编写组名单 郭楠 韦莎 程雨航 李佳 吕青海 康健 刘斌 张晓玲 丁进良 张若曦 何宏宏 许妍 李刚 鲍楠 吴端胜 夏娣娜 李瑞琪 马原野 周航 焦国

中国电子技术标准化研究院:知识图谱标准化白皮书(2019)(200页).pdf
中国电子技术标准化研究院:知识图谱标准化白皮书(2019)(200页).pdf

知识图谱标准化白皮书 I 主编单位:中国电子技术标准化研究院 二零一九年八月 知识图谱标准化白皮书 (2019版) II 中国电子技术标准化研究院 牵头编写单位: 中国电子技术标准化研究院 联合编写单位: 第一章 背景介绍 北京京航计算通讯研究所 南华大学 中电科大数据研究院有限公司 第二章 知识图谱需求 

 中国电子技术标准化研究院:2019超高清视频标准化白皮书(54页).pdf
中国电子技术标准化研究院:2019超高清视频标准化白皮书(54页).pdf

超高清视频标准化白皮书超高清视频标准化白皮书 (2019 版)版) 指导单位:工业和信息化部科技司 工业和信息化部电子信息司 编制单位:中国电子技术标准化研究院 中国超高清视频产业联盟 全国音频、 视频及多媒体系统与设备标准化技术委员会 二零一九年五月 超高清视频标准化白皮书(2019 版) 1 顾问指导:

中国电子技术标准化研究院:非结构化数据管理解决方案白皮书(2020 版)(57页).pdf
中国电子技术标准化研究院:非结构化数据管理解决方案白皮书(2020 版)(57页).pdf

非结构化数据管理解决方案 白皮书 (2020 版) 非结构化数据管理解决方案联合实验室 二零二零年九月 版权声明版权声明 本白皮书版权由中国电子技术标准化研究院与上海鸿翼软件技术股份有限 公司共同所有,并受法律保护。转载、摘编或利用其它方式使用本白皮书文字或 观点的,请注明:“来源:中国电子技术标准化研究院

中国电子技术标准化研究院:数据治理发展情况调研分析报告(32页).pdf
中国电子技术标准化研究院:数据治理发展情况调研分析报告(32页).pdf

版权声明 本调研报告版权属于中国电子技术标准化研究院 (工业和信息化 部电子工业标准化研究院) 。 使用说明:未经中国电子技术标准化研究院事先的书面授权,不 得以任何方式复制、抄袭、影印、翻译本文档的任何部分。凡转载或 引用本文的观点、 数据, 请注明 “来源: 中国电子技术标准化研究院” 1。 1 编写

会员购买
客服

专属顾问

商务合作

机构入驻、侵权投诉、商务合作

服务号

三个皮匠报告官方公众号

回到顶部