歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
觀點
您現在位置 : 首頁 >
觀點
企業資安防護怎麼做?用對 ATT&CK 框架,可使防禦能量倍增
2022 / 12 / 02
投稿文 / DEVCORE 戴夫寇爾
資訊戰影響下,各界在資安意識、資安防護的決心上皆大幅度提升,不僅政府成立數位發展部,以專責部門統籌資安政策;業界亦積極尋找合適方針,檢視自身資安措施是否具有足夠風險應變能力。其中,美國非營利組織 MITRE 所整理的 ATT&CK 資安框架 ,藉由對攻擊面的剖析來檢視資安事件發生的過程,因此被廣泛的應用在企業、政府、社群以及資安產品定位特定威脅和方法之上。有鑑於 ATT&CK 資安框架的易用性,有些企業甚至開始指定以特定駭客組織的 ATT&CK 策略與技巧作為演練範本,期望能藉此建構自身完整的防禦措施。然而,筆者在與企業合作的經驗中觀察到,如果僅仰賴其框架去評估企業的真實風險,可能會陷入倒果為因的誤區。
ATT&CK 框架的潛在兩大誤區
筆者觀察到,若僅仰賴 ATT&CK 特定攻擊族群(Threat Actors)做為執行演練的思維,可能使企業產生兩大盲點,其根本原因在於 ATT&CK 資安框架所列出的戰略、技術和程序(TTPs)無法完全代表每間企業會真實遇到的風險。首先,這份框架是針對各 APT 組織過去、已發生的攻擊行動進行分析,然而每間企業面對的攻擊方大不相同,並非每間企業都會遇上這群假定的攻擊者;且還有更多攻擊者來自於這些單位以外的組織、其攻擊行動也不一定與這些 APT 組織一致。若僅仰賴 ATT&CK Matrix 中特定技巧和 APT 組織去評估自身風險,反而容易忽略在實際情況中企業存有更多容易被利用的高風險漏洞。
再者,由於 ATT&CK 資安框架是針對資安事件做事後分析、提出盡可能貼近真實的分析結果,而非在攻擊當下即時觀測並一一記錄受駭單位被攻擊的過程,因此被揭露的手法僅是被檢測到、被挖掘出的有限手法,和真實情況存在一定差異。同時,在圖表以外存在著更多樣的攻擊手法,使這些 ATT&CK 資安框架難以完整地代表企業會遇到的風險。資安框架的目的,在於了解攻擊背後的策略面後,並配合組織資安目標進行系統、資源和人員的調整,進而建構更完整的內部資源因應多樣性的攻擊型態;相反地,若仰賴不夠完整、且非完全符合真實狀況的 ATT&CK 資安框架,企業很有可能陷入漫無目的追逐潛在攻擊者的技巧、反而造成錯置防禦資源的風險。
如何讓 ATT&CK 框架效用最大化?
然而, ATT&CK 資安框架的有限性並不意味著它應該被屏棄,而是企業在使用時應該更小心、採用合適策略及方法,方能最大化 ATT&CK 資安框架的效用。筆者認為,當企業在盤點資安風險時,不宜完全依賴與企業有關的 APT 組織的手法來盤點。相反的,企業優先要務是檢驗自身的核心目標,評估 APT 組織對核心目標可能採取的攻擊策略與技巧,了解 APT 在戰略層級的可能手法,以及這些手法對應到企業內部可能造成的影響,並從中阻斷攻擊鏈,提高攻擊方的攻擊成本。最後要關注的則是不同的 APT 組織手法中是否具有共通點,因為這些共通手法意味著攻擊方較容易達成目標的技巧,也是各企業較有可能遭遇的攻擊方式,因此企業可以透過觀測不同 APT 組織手法的共通點,優先付出更多心力處理。
綜上所述,網路威脅複雜性更甚以往,企業在提升資安防護成熟度時,固然可運用 ATT&CK 資安框架作為參考基準,但使用時亦須注意是否有思路上的盲點或誤區。建議資安團隊應先定義企業資安目標與策略、盤點防禦機制的 ATT&CK,並依照框架內容與資安事件核對,再逐步去強化阻斷駭客攻擊鏈的措施,降低最後影響階段發生的可能性。無限追逐潛在攻擊者的技巧,反倒可能放錯重心、錯誤配置防禦資源,若能正確使用 ATT&CK,從策略面真正理解攻、守雙方的資訊及思路,才能有效提升企業資安防護能量,守護高戰略價值資產的安全。
本文為投稿文章,不代表社方立場。原文作者: DEVCORE 戴夫寇爾執行長暨共同創辦人 翁浩正。
ATT&CK 資安框架
TTPs
攻擊鏈
紅隊演練
最新活動
2025.06.25
資安人講堂:構築製造業資安核心 – 零信任架構的落地實戰
2025.06.24
漢昕科技X線上資安黑白講【檔案安全新防線,資料外洩零容忍——企業資安全面升級】2025/6/24全面開講!
2025.06.25
拆解 ISO 27001 報價公式:控好預算、加速資安合規
2025.06.27
以資安及風險角度重塑企業韌性
2025.06.27
以資安及風險角度重塑企業韌性
2025.07.09
AI應用下的資安風險
看更多活動
大家都在看
趨勢科技與Palo Alto Networks 發布多項重要安全更新
Microsoft 推出 2025年6月 Patch Tuesday 每月例行更新修補包
Mirai 殭屍網路鎖定 Wazuh 開源資安平台漏洞發動攻擊
大規模暴力破解攻擊鎖定 Apache Tomcat 管理介面
Qilin 勒索軟體集團利用 Fortinet 漏洞發動攻擊 已影響全球 310 家機構
資安人科技網
文章推薦
Jamf發表AI驅動的Apple裝置管理與強化資安功能
EchoLeak 揭示新型態的零點擊AI資安漏洞「LLM範疇突破」
光盾資訊促台日金融資安高層關鍵對話