博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
STIX:一个网络空间威胁情报分享的标准
阅读量:6655 次
发布时间:2019-06-25

本文共 419 字,大约阅读时间需要 1 分钟。

最近,MITRE联合DHS发布了(Structured Threat Information eXpression,结构化威胁信息表达式)用于网络空间的威胁情报分享。该框架已经在US-CERT使用。

在我以前的博文中,已经多次提到的威胁情报分享的重要性。例如

STIX除了可以用于情报分享,还有其他几个用例:

而STIX的表达式架构如下:

包括了对***行动、***入口、***目标、Incident事件、TTP(***战术、技术和过程)、***特征指标、***表象、行动方针(COA,例如IDS规则等)的建模。

STIX在结构化的表述网络空间威胁的时候,充分利用了MITRE已有的成果,例如用CybOX来表述***表象,用IndEX来表述***特征指标,用CAPEC和MAEC来表述***和恶意代码,用IODEF来表述Incident,等等。

了解MITRE的这套结构化的***、威胁的表达,有助于我们了解***、威胁的建模要素。

转载地址:http://nbtto.baihongyu.com/

你可能感兴趣的文章
安装SQLSERVER2008R2保持和SQL2000独立运行的安装过程
查看>>
Heartbeat+DRBD+mysql高可用方案
查看>>
smartbits的国产版本minismb-使用burst模式
查看>>
Datastore content not visible for multiple Hosts
查看>>
【深入浅出MyBatis系列七】分页插件
查看>>
成为JavaGC专家(2)—如何监控Java垃圾回收机制
查看>>
360软件的×××查杀、漏洞修复等组件不能使用,提示runtime error
查看>>
我的友情链接
查看>>
(转载)Spark-Streaming获取kafka数据的两种方式-Receiver与Direct的方式
查看>>
oracle锁表解锁
查看>>
土狗的小抄本 -- JVM工具集命令
查看>>
Redhat 使用Yum安装更新rpm包
查看>>
nginx教程全集汇总
查看>>
安装PBX环境
查看>>
Outlook签名设置不完全指北
查看>>
记录mysql insert into on duplicate key update的使用
查看>>
Windows7 文件共享及打印机共享 取消账户密码的办法
查看>>
Linux系统基础-管理之如何在终端上获取Linux命令帮助.
查看>>
play2.0文档-面向java开发者(3)
查看>>
我的友情链接
查看>>