新聞
觀點
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
解決方案
活動
訂閱電子報
訂閱電子報
新聞
觀點
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
Sophos MDR 成功找出所有 10 個 MITRE ATT&CK 步驟的惡意活動
2022 / 11 / 11
編輯部
Sophos Managed Detection and Response (MDR) 在首次 MITRE Engenuity 對安全服務廠商的 ATT&CK 評估 (ATT&CK® Evaluations) 中,成功找出所有 10 個 MITRE ATT&CK® 步驟中的惡意活動。Sophos MDR 與 15 家廠商一同參與了此項評估,Sophos 在快速且準確地偵測複雜的威脅方面表現出色。
Sophos MDR 營運副總裁 Mat Gangwer 表示:「當今網路威脅的複雜性和成熟度極高,大多數組織越來越難以自行管理,因此找到能夠主動和即時地偵測威脅,並代表他們做出回應的託管式安全服務合作夥伴非常重要。MITRE Engenuity 的目的是滿足業界對威脅評估方法並提供公開可用結果的重要需求,如此一來組織安全領導者能夠以透明的方式評估託管式服務廠商,並確保結果是可信任且一致的。廠商參與非常重要,因為我們改善業界防禦的唯一方法就是群策群力。」
這項針對安全服務廠商的 MITRE Engenuity ATT&CK 評估是模擬使用 OilRig 來測試 Sophos MDR 和其他廠商在偵測和分析攻擊策略和技術的能力。OilRig 是和伊朗政府有關的威脅行為者,也被稱為 APT34 和 Helix Kitten。OilRig 使用社交工程、竊取的憑證和供應鏈攻擊來針對重要的基礎設施、政府、金融服務和其他行業的組織。因為它具備規避和持久性技術,複雜性和與行業的相關性高,因此被選為此項評估的威脅行為者。有別於針對企業的 MITRE Engenuity ATT&CK 評估時,參與廠商會提前知道被模擬的攻擊者是誰,這次託管式服務評估並不會透露攻擊群組或技術範圍。
目前有超過 12,600 家組織使用了 Sophos MDR,這是一項完全託管的服務,由專家團隊提供的 24/7 全天候威脅捕獵、偵測和回應。最近還將服務擴展到以下領域:相容於第三方安全技術、將來自端點、防火牆、雲端、身分識別、電子郵件和其他廠商安全解決方案的遙測資訊整合為 Sophos 自適應網路安全生態系統的一部分。
MITRE Engenuity ATT&CK
OilRig
MDR
APT34
供應鏈攻擊
最新活動
2026.06.18
從「人工作業」到「AI 自動化維運」:擺脫資安合規與勒索威脅實戰解析
2026.06.23
AI 賦能資安:威脅情資探勘、分析與主動防禦實作
2026.06.24
漢昕科技X2026 Solution Day:AI自動化監控實現零信任架構的動態防禦【6/24高雄站】
2026.06.24
【線上研討會】當駭客在網路裡橫向移動,你知道嗎? Illumio Insights 升級你的資安視野
2026.06.26
AI x 資安工作坊 III - AI 與網路安全職業與教育:打造數位經濟新世代
2026.06.26
企業導入AI風險邊界實戰工作坊(含場域觀摩)
2026.06.26
金融業安心使用 GenAI 與金融 LLM 完整解決方案
2026.07.09
7/9-7/10【軟體開發安全意識與 .NET/Java 安全程式開發】兩日集訓班
看更多活動
大家都在看
親中駭客「龍織行動」鎖定台灣政府與學術機構,Rust 載入器配合 Azure 雲端服務滲透端點
拿到 ISO 27001 證書就安全了?林宜隆教授:四層標準架構才是資安治理正解
Miasma 蠕蟲攻擊微軟 73 個 GitHub 儲存庫,AI 編碼工具成新傳播向量
從 CVE-2026-20127 到 CVE-2026-20245:攻擊者串連三個 Cisco SD-WAN 漏洞打出完整攻擊鏈
新興威脅組織 OP-512 以客製化 Web Shell 框架攻擊 IIS 伺服器,疑與中國有關
資安人科技網
文章推薦
資安院與微軟簽定合作備忘錄,強化台灣整體資安整備與韌性
新興威脅組織 OP-512 以客製化 Web Shell 框架攻擊 IIS 伺服器,疑與中國有關
從發現到控制:如何在 OT 環境中評估與處理高危漏洞