聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士团队

MITRE和网络安全行业合作伙伴推出一个新项目,承诺提供免费的全球最大黑客组织的行为模拟计划,助力培训安全团队及防护网络安全。

该项目名为“对手模拟库 (AdversaryEmulation Library)”,已发布在 GitHub上,旨在提供免费下载的模拟计划。模拟计划是对详细指南、脚本和命令的集合,是对常见于某个特定对手手册中的恶意操作的描述和执行。模拟计划的目标是测试网络防御情况并检查自动化安全系统或人类操作者是否在攻击发生之前、之中和之后检测到它,之后将安全程序更新至相关账户以免失误。

首个模拟计划:FIN6 黑客组织

MITRE在“对手模拟库”中发布的第一个条目是针对当前受经济利益驱动最大的网络犯罪团伙 FIN6。

FIN6 黑客组织活跃于2015年,因攻击运营高流量 PoS 支付终端的企业而为人熟知。该组织攻陷内部网络,安装 POS 恶意软件,窃取支付卡信息。

“FIN6 计划”是MITRE 将在未来几个月免费开放的计划之一。这些计划由 MITRE 联合多家行业合作伙伴推出,而这些合作伙伴是 MITRE Engenuity 组织的成员。MITRE Engenuity 是一家非营利性机构,由全球23家拥有强大安全团队的组织机构组成。微软、富士通和 AttackIQ 都是 MITRE Engenuity 组织的成员,并和 MITRE 合力发布“FIN6 计划”。

在创立 MITRE Engenuity 非营利性机构并推出这些免费计划之前,MITRE 公司此前还发布了其它两个模拟计划:2017年发布针对 APT3 的模拟计划,2020年早些时候发布关于APT29的模拟计划。这两次计划收到的积极反馈鼓舞着 MITRE 领导层和业内合作伙伴编写模拟计划结构。

少有人知的一点是,FIN6 有时候还会在所入侵的某些网络上部署勒索软件、像 Magecart 一样的skimmer,这些小细节都包含在关于FIN6的模拟计划中,这也佐证了所发布文档的质量和准确度。

MITRE Engenuity 尚未发布更多计划。感兴趣的安全团队可先查看 Scythe 在今年夏天发布的对手模拟计划(地址:https://www.scythe.io/threatthursday)。

项目的 GitHub 地址:https://github.com/center-for-threat-informed-defense/adversary_emulation_library

推荐阅读

MITRE 发布防御知识库 Shield

MITRE 发布 2020 CWE Top 25 榜单

MITRE 发布工控系统的 ATT&CK 框架

原文链接

https://www.zdnet.com/article/mitre-releases-emulation-plan-for-fin6-hacking-group-more-to-follow/

题图:Pixabay License

本文由奇安信代码卫士编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 www.codesafe.cn”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

 觉得不错,就点个 “在看” 吧~

模拟最大黑客组织 FIN6 的行为,MITRE 免费助力网络安全防御相关推荐

  1. (转)黑客组织敲诈袭击新浪、QQ等多家国内网站

    黑客组织敲诈袭击新浪.QQ等多家国内网站 发布日期:2004-10-21 12:40:03来源:赛迪网作者:蚂蚁公社 <script src="http://www.arongsoft ...

  2. 浅谈境外黑客组织利用SonarQube漏洞攻击事件

    随着软件产业的快速发展,现代软件大多数是被"组装"出来的,不是被"开发"出来的.各类信息系统的软件供应链也越发复杂多元,复杂的软件供应链会引入一系列的安全问题, ...

  3. 全球40起黑客攻击或与CIA有关 长角牛黑客组织打卡“上班”

    4月11日讯 安全公司赛门铁克宣布,从16个国家遭遇的40起攻击中分析,这些攻击者使用的工具与"Vault 7"文件中揭露的CIA间谍战术中暴露的工具相当类似. 例如Fluxwir ...

  4. 黑客组织利用El Machete窃取全球政府超过100G数据

    网络间谍活动一直是热议的话题,各类媒体不乏频现各种网络间谍活动,尤其前几年更是"炒得火热".近期,网络间谍活动又"风生水起". 黑客组织利用El Machete ...

  5. 黑客组织称7月将售新入侵工具 价格超2.2万美元

    北京时间5月31日消息,之前一黑客组织发布网络入侵工具,安全专家相信这些工具是从美国国家安全局(NSA)窃取的.本周二,该组织对外宣称,计划今年7月将一些新代码出售给客户,这些客户愿意花钱购买,价格超 ...

  6. 越南黑客组织APT32正对NSA网络武器开展研究利用

    某个被怀疑与越南政府有所关联的黑客团体目前似乎正在对一款自美国国家安全局泄露出的,代号ODDJOB的后门工具进行研究.根据VirusTotal存储库中的相关上传文件,其源头被证明与黑客组织OceanL ...

  7. 它是最神秘的黑客组织:来自战斗民族 专黑美国

    据外媒报道,众所周知,近期肆虐全球的勒索病毒WannaCry利用了Windows漏洞发动攻击.该漏洞是由美国国家安全局(NSA)发现的,由黑客组织Shadow Brokers对外泄漏.那么Shadow ...

  8. teamviewer类似软件_TeamViewer系统后台被黑客组织APT攻破,请注意防范

    TeamViewer事件 10月11日,深圳市网络与信息安全信息通报中心发布了一份编号为"2019029"的名为<关于TeamViewer客户端被远程控制的紧急通报>文 ...

  9. 以云为跳板,疑似中国黑客组织黑进全球知名IT服务公司

    本文讲的是以云为跳板,疑似中国黑客组织黑进全球知名IT服务公司,攻击了至少14个国家的运营管理供应商(MSP)的黑客活动据称与"APT10"组织有关,而该组织一直被认为属于中国.事 ...

最新文章

  1. mysql错误代码 集合
  2. SIEM市场并购:Sensage被军工企业收购
  3. 滴滴算法大赛算法解决过程 - 拟合算法
  4. Python编程习惯
  5. 使用xjc一秒钟生成您的JAXB类
  6. shell脚本1——变量 $、read、``
  7. 用3D动画来完成的一个立体图片
  8. Galaxy S5维修难 仅拆屏幕就需一小时
  9. python进阶15变量作用域LEGB
  10. python控制风扇_如何使用Python在raspberrypi3上使用GPIO控制风扇?
  11. PLSQL修改表字段长度报ORA-25150错
  12. go语言 liteIDE 错误: 进程无法启动.
  13. 变速精灵试用 目前唯一支持Vista加速
  14. 中国智能燃气表行业发展态势分析及投资风险评估报告2022-2028年版
  15. linux远程登录命令
  16. Design Patterns of SourceMaking
  17. [Swift]LeetCode1088. 易混淆数 II | Confusing Number II
  18. 苹果a7处理器_苹果手机芯片为什么那么强,看看苹果A系列处理器的历史
  19. 读《从你的全世界路过》有感
  20. Java爬去教务系统后怎么发布_GitHub - canliture/CrawlerCourseTable: 课程表的java爬虫实现--基于“强智教务系统”...

热门文章

  1. RegistryHelper-注册表辅助类
  2. PHP 文件以及目录操作
  3. RegOpenKeyEx返回 2及原因
  4. 不加入域不能访问域资源
  5. 先知-Baidu的系统测试
  6. [开源]快速构建文件下载,支持文件加密,自定义限速
  7. Check Point在Google Play上发现大批感染Judy恶意软件的应用
  8. Ubuntu系统用户忘记密码
  9. Core Data 学习笔记(二)被管理对象模型
  10. UIWebView控件的简易浏览器小案例