본문 바로가기
  • Trace
3. 위협인텔리전스 및 APT

ATT&CKCON3.0 요약 [업데이트중]

by seleuchel 2022. 4. 13.

 

ATT&CKing the Red/Blue Divide

 

 

 

ATT&CK Updates: ATT&CK's Open Source

* ICS ATT&CK 사이트가 기존에 따로 있었는데 이것이 합쳐짐

* Detection Objects가 합쳐짐 

* Campaigns를 곧 업데이트 할 예정. 

* ATT&CK 네비게이터를 제공하지만, SVG 형태로 Export 할 수 있도록 지원 

* att7ck 네비게이터에서 개인 링크 설치 가능함

 

TAXII Server Updates

* 2.0 server : cti-taxii.mitre.org

* 이미 이용가능함

* Documentation on GitHub /mitre/cti USAGE.md STIX 2.0 only

 

* TAXII 2.1 Server 

* 2022 5월 정도에 나온대. !!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!

* REST API Open API를 제공한다고 함 

* 2.1과 2.0 지원할 예정 

 

* miterattack-python

-> STIX TO eXCEL 제공함 

 

 

'3. 위협인텔리전스 및 APT' 카테고리의 다른 글

새로운 랜섬웨어  (0) 2022.05.17
솔라윈즈 (SolarWinds)  (0) 2022.05.10
SOC 분석 도구  (0) 2022.03.20
OSINT 학습을 위한  (0) 2022.03.15
MITRE STIX 2.0 taxii server  (0) 2022.03.14