ATA 會尋找哪些威脅?

適用于:進階威脅分析 1.9 版

ATA 提供下列進階攻擊階段的偵測:偵察、認證入侵、橫向移動、許可權提升、網域支配等。 這些偵測旨在先偵測進階攻擊和測試人員威脅,再對您的組織造成損害。 每個階段的偵測會導致與問題階段相關的數個可疑活動,其中每個可疑活動都與各種可能的攻擊類型相互關聯。 ATA 目前提供偵測的終止鏈結中的這些階段會在下圖中反白顯示:

ATA focus on lateral activity in attack kill chain.

如需詳細資訊,請參閱 使用可疑活動和 ATA 可疑活動指南

接下來是什麼?

另請參閱

查看 ATA 論壇!