BR 技术头条 技术链接、资讯与社区分享流
se www.sec-un.org / 2021-06-13 22:47 / by @技术头条

浅析Course of Action应对措施

打开原文 喜欢 1 请先微博登录后参与 0 条评论
本机暂存
本着“摸着鹰酱过河”的思路,对现有的几个安全分析框架和模型规范中与Course of Action应对措施相关的内容进行系统性分析和梳理,希望能对从事自动化响应处置、智能运营相关工作的同行有一些帮助和启发。其中,将ATT&CK框架中的Mitigation缓解措施、MITRE的Shield框架中的Active Defense主动防御、STIX模型中的Course of Action应对措施、IACD编排模型中的功能和能力、RE&CT框架中的Incident Response应急响应等内容都纳入Course of Action应对措施的范畴。

发表评论

请先微博登录后参与