歡迎登入資安人
若您還不是會員,請點選下方加入會員
忘記密碼
加入資安人會員
登入
新聞
觀點
專題
解決方案
活動
訂閱電子報
資安人粉絲團
聯絡我們
關於我們
合作詢問
隱私權政策
香港商法蘭克福展覽有限公司台灣傳媒分公司
110 台北市信義區市民大道六段288號8F
886-2-8729-1099
新聞
觀點
專題
解決方案
活動
訂閱電子報
登入
登入
訂閱電子報
新聞
觀點
專題
解決方案
活動
新聞
您現在位置 : 首頁 >
新聞
聯合國裁軍研究所開發能夠分析資安威脅活動的入侵路徑的新框架
2025 / 05 / 22
編輯部
近年來資安威脅事件層出不窮,非資安專業人士卻常常難以理解這些威脅。主要原因是技術說明過於複雜,或媒體報導過度簡化問題。為此,聯合國裁軍研究所(UNIDIR)開發了「入侵路徑框架」,目的是幫助各界更容易理解與分析這些資安活動。
UNIDIR 入侵路徑模型建構於 Cyber Kill Chain 和 MITRE ATT&CK 的基礎上,這三個框架相互補充,且模型中的元素可完整對應至這兩種分類方法。
此模型已應用於最新的研究中,用以分析人工智慧如何在各個入侵路徑層面影響攻防能力與行為模式。
UNIDIR入侵路徑框架
UNIDIR入侵路徑框架將攻防活動分為三個階層。
在邊界外階層
,攻擊者會蒐集目標相關情資,如電子郵件、網路特徵和弱點等,並運用這些資訊準備攻擊資源及製作攻擊載荷。同時,防護者會透過瀏覽弱點資料庫、分析伺服器日誌等方式,主動搜尋可能的惡意活動跡象。
在邊界上階層
,攻擊者開始嘗試滲透目標系統。他們主要透過釣魚郵件或供應鏈入侵等方式投放惡意程式,並利用先前發現的邊界弱點執行攻擊。一旦成功入侵,攻擊者便會致力維持系統存取權限。防護者則需採取主動與被動防護措施來強化邊界,並結合從邊界外蒐集的情資來預防入侵。
在邊界內階層
,攻擊者成功滲透網路後,會建立對入侵系統的指揮控制,並依其目標執行各種行動。防護者的任務是識別並阻斷攻擊者的指揮控制通道,同時快速偵測和制止攻擊者的行動,以降低入侵造成的損害。
此框架以網路邊界為基礎,將 ICT 環境區分為「邊界外」與「邊界內」兩個區域。
這種空間性的劃分能清楚指出各類活動的發生位置,有助於制定更精準的網路外交政策。
本文轉載自 HelpNetSecurity。
UNIDIR
Cyber Kill Chain
MITRE ATT&CK
最新活動
2025.12.03
2025台灣資安通報應變年會
2025.11.26
漢昕科技X線上資安黑白講【零信任X特權防護|掌握身份控管關鍵,讓駭客無從下手!】2025/11/26開講
2025.11.27
【研討會】零信任思維下的 Mac 生態:從合規到主動防禦(北中南三場)
2025.12.01
AI 轉型「深水區」如何突圍?善用 Google Cloud AI 利器,實現從核心流程到應用開發的全方位賦能
2025.12.05
聚焦半導體OT資安與產業連結:ISA臺灣分會 2025 年終會員交流聚會
2025.12.11
12/11-12/12【軟體開發安全意識與 .NET/Java 安全程式開發課程】兩日集訓班
看更多活動
大家都在看
雙重資安警報!Fortinet FortiWeb 零日漏洞遭利用、Akira 勒索軟體鎖定 Nutanix AHV
羅技證實遭 Cl0p 勒索集團攻擊!1.8 TB 資料外洩
Google 緊急修補 Chrome V8 零日漏洞 已遭駭客積極利用
Fortinet FortiWeb 雙零日漏洞可遭串聯攻擊!美國CISA 下令一週內完成修補
Microsoft 推出 2025年11月 Patch Tuesday 每月例行更新修補包
資安人科技網
文章推薦
駭客濫用數十年前的 Finger 協定發動 ClickFix 攻擊
RondoDox 殭屍網路鎖定未修補的 XWiki 伺服器,擴大攻擊規模
捷豹路虎遭網路攻擊,損失超過2.2億美元