安全控制与 MITRE ATT&CK 技术的调查
密码学与安全
2022-11-15 v1
摘要
攻击者在网络攻击中利用大量对抗技术,以破坏目标组织与系统的机密性、完整性与可用性。NIST、ISO/IEC 等信息安全标准规定了数百项安全控制,组织可实施这些控制以保护并防御信息系统免受对抗技术侵害。然而,同时实施所有可用控制并不可行,且安全控制也需就其针对网络攻击中所用对抗技术的缓解能力加以考察。本研究的目标是通过调查当前网络攻击中使用的对抗技术,协助组织就防御网络威胁的安全控制做出明智选择。在本研究中,基于控制与技朮间既有映射,我们调查了 298 项 NIST SP800-53 控制对 MITRE ATT&CK 框架中编目的 669 个网络犯罪组织与恶意软件所使用的 188 种对抗技术的缓解程度。我们依据映射识别出,298 项控制中仅 101 项能够缓解对抗技术。但我们也发现 53 种对抗技术无法被任何现有控制缓解,这些技术主要协助对手绕过系统防御并发现目标系统信息。我们识别出一组可缓解 134 种对抗技术的 20 项关键控制,平均可缓解 MITRE ATT&CK 中 98% 已编目对手所用全部技术的 72%。我们敦促尚未实施任何控制的机构采纳本研究识别出的顶级控制。
引用
@article{arxiv.2211.06500,
title = {An investigation of security controls and MITRE ATT\&CK techniques},
author = {Md Rayhanur Rahman and Laurie Williams},
journal= {arXiv preprint arXiv:2211.06500},
year = {2022}
}