检索规则说明:AND代表“并且”;OR代表“或者”;NOT代表“不包含”;(注意必须大写,运算符两边需空一格)
检 索 范 例 :范例一: (K=图书馆学 OR K=情报学) AND A=范并思 范例二:J=计算机应用与软件 AND (U=C++ OR U=Basic) NOT M=Visual
机构地区:[1]公安部第三研究所,上海200031 [2]北京升鑫网络科技有限公司,北京100871
出 处:《微型计算机》2025年第3期82-84,共3页
摘 要:网络安全产品的检测与评估多是针对产品的功能和安全保障措施进行合规性检测,较少涉及安全功能有效性和实际防护能力等方面的评估。ATT&CK框架将攻击技术战术标准化,可实现客观评估网络安全产品的实际防护能力,但现有方案在技战术覆盖和能力量化分析方面仍有不足。本文提出了一种基于ATT&CK框架构建攻击路径知识库,模拟高频攻击路径开展网络安全产品能力评估的方案,并通过构建了多维能力评价机制,实现对网络安全产品实际防护能力的量化评估。本文通过对某型产品开展的能力评估,验证了本方案的可行性和有效性。
关 键 词:网络安全 ATT&CK框架 攻击路径 产品能力评估
分 类 号:TP3[自动化与计算机技术—计算机科学与技术]
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在载入数据...
正在链接到云南高校图书馆文献保障联盟下载...
云南高校图书馆联盟文献共享服务平台 版权所有©
您的IP:216.73.216.90