Разделы


MITRE ATT&CK Структурированный список поведений киберпреступников



27.04.2021 SentinelOne стал единственным вендором с 100% детектом по итогам тестирования MITRE ATT&CK

SentinelOne, разработчик антивируса и EDR нового поколения, анонсировал результаты тестирования MITRE ATT&CK за 2020 год, которое имитировало действия группировок Carbanak и FIN7. Среди 29 компаний по защите конечных точек, принявших участие в тестировании, SentinelOne стал единственным в

29.09.2020 Maxpatrol SIEM научилась выявлять атаки с тактиками «Сбор данных» и «Воздействие» по матрице MITRE ATT&CK

В систему выявления инцидентов Maxpatrol SIEM загружен новый пакет экспертизы, покрывающий тактики матрицы MITRE ATT&CK. Он позволяет выявить случаи, когда в скомпрометированной сети злоумышленники собирают информацию для ее последующей кражи, а также когда они управляют системами и данными, что мож

28.01.2020 Maxpatrol SIEM научилась выявлять присутствие киберпреступников в корпоративной сети на этапе разведки

ометированной сети, чтобы развивать свою атаку. Для этого в Maxpatrol SIEM загружен пакет экспертизы с правилами обнаружения атак, проводимых с использованием тактики «Разведка» (Discovery) по модели MITRE ATT&CK. После получения постоянного доступа к сети жертвы злоумышленникам требуется определить, где в инфраструктуре они находятся, что их окружает и что они могут контролировать. Во врем

04.06.2019 Maxpatrol SIEM научили выявлять попытки закрепления атакующих по модели MITRE ATT&CK

trol SIEM: правила корреляции событий ИБ в его составе направлены на выявление активности злоумышленников с использованием тактик Execution («Выполнение») и Defense Evasion («Обход защиты») по модели MITRE ATT&CK для операционной системы Windows. Теперь пользователи Maxpatrol SIEM могут обнаружить активные действия злоумышленника после проникновения его в инфраструктуру. MITRE ATT&CK

18.04.2019 «Лаборатория Касперского» добавила в отчеты об APT-угрозах профили злоумышленников и данные из MITRE ATT&CK

изаторах атак, а для уже известных угроз добавлены ссылки на технические детали о них в базе знаний MITRE ATT&CK. Все эти усовершенствования позволят специалистам по информационной безопасности


Публикаций - 61, упоминаний - 73

MITRE ATT&CK и организации, системы, технологии, персоны:

Positive Technologies - Позитив Текнолоджиз - Группа Позитив 922 22
Kaspersky - Лаборатория Касперского 4580 16
F.A.С.С.T. - Fight Against Cybercrime Technologies - Технологии для борьбы с киберпреступлениями - Группа АйБи ТДС - Группа АйБи Сервис - Адаптивные технологии безопасности - ранее Group-IB - Группа информационной безопасности 547 13
Security Vision - Интеллектуальная безопасность 141 12
ФСБ РФ - НКЦКИ - Национальный координационный центр по компьютерным инцидентам Федеральной службы безопасности 117 8
Telegram Group 1553 8
Microsoft Corporation 24172 7
Cisco Systems - Splunk 64 6
Cisco Systems 5031 5
GitHub 700 5
Базальт СПО - ALT Linux - Альт Линукс 209 4
Сбер - BI.Zone - БИЗон - Безопасная информационная зона 228 4
Red Hat 1284 4
РусБИТех - Astra Linux - ГК Астра 1409 3
RST Cloud - Технологии киберугроз 8 3
CloudEyE 4 2
REvil - Хакерская группировка 45 2
Angara Security - Angara Technologies Group - Ангара Технолоджиз Груп - АТ Груп 260 2
RedCurl - Хакерская группировка 7 2
OldGremlin - Хакерская группировка 11 2
Check Point Software Technologies 736 2
ARinteg - АРинтег - Антивирусные Решения 231 2
Bronze Union - LuckyMouse - APT27 - Хакерская круппировка 8 1
Palantir Technologies 15 1
Lazarus - Хакерская группировка - BlueNorOff - Andariel 56 1
TietoEVRY Retail payments and Cards 60 1
Capcom 281 1
Kaseya 33 1
Nvidia Corp 3333 1
Darkside - Хакерская группировка 25 1
BlackMatter - Хакерская группировка 12 1
Conti - Хакерская группировка 35 1
APT41 - Double Dragon - Хакерская группировка 4 1
Winnti - Хакерская группировка 10 1
Tonto team - Хакерская группировка 5 1
Schneider Electric - Aveva - Wonderware 36 1
OpenAI 147 1
Cloudflare 88 1
Carbanak - Anunak - Хакерская группировка 29 1
Siemens AG - Siemens Group 2567 1
ЦБ РФ - ФинЦЕРТ - FinCERT - Financial Computer Emergency Response Team - Центр мониторинга и реагирования на компьютерные атаки в кредитно-финансовой сфере 146 7
ФСТЭК РФ - Федеральная служба по техническому и экспортному контролю - Гостехкомиссия России 3545 4
ЦБ РФ - Центробанк - Центральный банк РФ - Банк России 4387 3
U.S. Department of Commerce - NIST - National Institute of Standards and Technology - Национальный институт стандартизации и технологий США 359 3
Минцифры РФ - Министерство цифрового развития, связи и массовых коммуникаций Российской Федерации - Мининформсвязи РФ - Минкомсвязи РФ 10697 2
Минобороны РФ - Министерство обороны Российской Федерации - ВС РФ - Вооружённые силы Российской Федерации 2859 2
Минцифры РФ - Роскомнадзор РФ - Федеральная служба по надзору в сфере связи, информационных технологий и массовых коммуникаций - Роскомсвязьнадзор - Россвязьнадзор - Россвязькомнадзор - Госсвязьнадзор 2587 1
Минцифры РФ - Россвязь - Федеральное агентство связи 751 1
U.S. NSA - National Security Agency - АНБ США - Агентство национальной безопасности 449 1
Правительство РФ - Правительства Российской Федерации 5515 1
IEC - International Electrotechnical Commission - МЭК - Международная электротехническая комиссия 298 1
Государственные органы власти - ФОИВ РФ - Федеральные органы исполнительной власти - Федеральные министерства 4751 1
Правоохранительные органы - Полиция - Милиция - Силовые ведомства - Спецслужбы - Специальные службы - Охранные структуры 5142 1
Государственные органы власти - РОИВ РФ - Органы исполнительной власти - республиканские, областные правительства 75 1
Кибербезопасность - Компьютерная безопасность - Информационная безопасность - ИБ-интегратор - Киберпреступность - Cybersecurity - Киберинциденты 24359 61
ИТ-экосистема - ИТ-ландшафт - ИТ-архитектура - Информационная инфраструктура - ИТ-инфраструктура - ИКТ-инфраструктура - Информационно-телекоммуникационная инфраструктура, ИТКИ - Программно-аппаратный комплекс, ПАК 60144 41
Кибербезопасность - SIEM - Security Information and Event Management - SOC - Security Operation Center - Управление информацией и событиями в системе безопасности - Автоматизированной системы обработки инцидентами, АСОИ - Центр управления инцидентами ИБ 1753 40
Вредоносное ПО - Зловред - malware 11887 37
Сервер - серверные платформы (системы) - серверное оборудование - server platforms server hardware 27983 21
Автоматизация процессов - Process automation - Системы и средства автоматизации - Systems and automation tools 28549 19
ОС - Операционная система - OS - Operating system 23883 18
Кибербезопасность - APT - Advanced Persistent Threats - Таргетированные, направленные или целевые атаки - развитая устойчивая угроза 526 16
Кибербезопасность - Vulnerability - Уязвимость - компьютерная безопасность - Exploit - Эксплоиты, использующие уязвимости в ПО 5598 15
HRM - Удаленная работа сотрудников (удалёнка) - Мониторинг удаленно работающего персонала - Дистанционная работа - Remote work 11802 15
Кибербезопасность - Антивирус - Антивирусная программа - Средство антивирусной защиты - Средство обнаружения вредоносного ПО - Antimalware Platform Requirements 7214 14
Interface - Интерфейс - Комплекс средств для взаимодействия двух систем друг с другом 22939 14
Электронная почта - e-mail - electronic mail - технология и служба по пересылке и получению электронных сообщений 12296 14
Кибербезопасность - Cyber Threat Intelligence - Платформы и сервисы киберразведки - Threat Detection Technology (TDT) - Система анализа расследования киберпреступлений, выявления готовящихся атак, фишинга и онлайн мошенничества 489 13
Кибербезопасность - SOAR - Security Orchestration, Automation and Response - Incident Response Platform, IRP - Cybersecurity incident response plan, CSIRP - Digital Forensics and Incident Response, DFIR - Реагирование и расследования инцидентов ИБ 607 13
MLOps - Machine learning operations - Машинное обучение - AutoML - Автоматизированная подготовка данных - самообучение - ModelOps 4257 13
Цифровая трансформация - Digital Transformation - Digital IQ - Цифровизация - Цифровое предприятие - Диджитализация - Цифровые технологии в бизнесе - Цифровое пространство - Цифровая зрелость 45518 13
Кибербезопасность - IAM - Identity and Access Management - IGA - Identity Governance and Administration - IdM - Authentication (Identity) Management - CIAM - Customer Identity and Access Management - Аутентификация - Управление учётными данными 10054 12
DNS - Domain Name System - Система доменных имён 4543 12
Импортозамещение - Импортонезависимость - технологический (цифровой) суверенитет - режим приоритетных закупок отечественных решений и технологий 16243 11
IP-сеть - IP-адрес - Internet Protocol Address - IP address - Уникальный сетевой адрес узла в компьютерной сети на основе стека протоколов TCP/IP 3849 11
Customize - Кастомизация - Кастомные решения Адаптация товара или услуги под конкретного покупателя, с учетом его требований и пожеланий - Индивидуализация 3159 10
Кибербезопасность - EDR - End-point Detection and Response - Интегрированное решение обеспечения безопасности конечных точек (компьютерных аппаратных устройств) 317 10
Кибербезопасность - Фишинг - Phishing 1582 10
Кибербезопасность - Фишинг - Phishing - Фишинговые электронные письма - Мошенничество с электронной почтой - Business email compromise, BEC - invoice fraud - Компрометация деловой электронной переписки 1069 10
Кибербезопасность - DDP - Distributed Deception Platform - Платформы создания распределенной инфраструктуры ложных целей - Sandbox - Песочница - изолированная среда для безопасного исполнения компьютерных программ 512 10
SaaS - Software as a service - Программное обеспечение как услуга - On-premises - Облачные сервисы 14914 10
Оцифровка - Digitization 4233 9
Widget - Виджет - небольшое вспомогательное приложение 1593 9
Кибербезопасность - НСД - Несанкционированный доступ к информации - неправомерный доступ к компьютерной информации - защита от несанкционированного доступа к информации - контроль целостности - компрометация (криптография) - киберпреступность 1731 8
Cloud Computing - Cloud Solutions - Облачные технологии - Облачные вычисления - Облачная инфраструктура - Облачная трансформация 19674 8
Dashboard - Дашборд - Информационная панель - Способ визуального представления данных 872 8
Кибербезопасность - Local Privilege Escalation - Локальное повышение привилегий - Уязвимость 109 8
Кибербезопасность - IoC - Indicator of Compromise - индикатор компрометации 75 7
Кибербезопасность - NGFW - Next-Generation Firewall - Межсетевые экраны нового поколения 416 7
Кибербезопасность - Threat Hunting - Охота за угрозами 50 7
Вирус-вымогатель (шифровальщик) - Винлокер - Вредоносное ПО - сетевой червь и программа-вымогатель денежных средств - ransomware (ransom выкуп и software) 2735 7
Trojan - TrojWare - Троянская программа - Вредоносное ПО 2911 7
Кибербезопасность - DLP - Data Leak Prevention - IDL - Information Leaks Detection - Предотвращение утечек информации 6016 7
API - Application Programming Interface - Программный интерфейс приложения 3427 7
Positive Technologies - MaxPatrol SIEM - MaxPatrol Security Information and Event Management 273 25
Microsoft Windows 15139 22
MITRE CVE - Common Vulnerabilities and Exposures - База данных общеизвестных уязвимостей информационной безопасности 3916 17
Positive Technologies - PT ESC - PT Expert Security Center 97 15
Linux OS 9240 14
Kaspersky United Monitoring and Analysis Platform - Kaspersky Unified Monitoring and Analysis Platform - KUMA SIEM-система 54 8
Kaspersky Endpoint Detection and Response - Kaspersky EDR - KEDR 85 7
Microsoft Office Excel 1146 6
Positive Technologies - PT NAD - PT Network Attack Discovery 68 6
HPE ArcSight ESM SIEM - HPE ArcSight Enterprise Security Manager SIEM - HPE SIRM - HPE Security Intelligence and Risk Management 101 6
IBM QRadar SIEM - Security Intelligence Platform - IBM Security SOAR 40 6
Security Vision IRP SOAR - Security Vision Incident Response Platform 43 6
АТОЛ Sigma - Смарт-терминал - онлайн-касса 102 6
Positive Technologies - PT Sandbox 53 5
Security Vision TIP - Security Vision Threat Intelligence Platform 10 5
Apache Kafka - распределённый программный брокер сообщений 127 5
Adobe PDF - Portable Document Format - Межплатформенный открытый формат электронных документов 1895 5
Microsoft Windows PowerShell 155 5
Microsoft Office Word 734 4
Oracle EL - Oracle Enterprise Linux 117 4
PostgreSQL - свободная объектно-реляционная СУБД 1044 4
Microsoft Active Directory - Microsoft AD - Microsoft Active Directory Rights Management Services - Microsoft Active Directory RMS - Microsoft ADUC - Microsoft Active Directory Users and Computers 1211 4
Kaspersky Anti Targeted Attack Platform - KATA 102 4
Ростелеком - Сόлар ГК - Ростелеком-Солар - Solar webProxy - шлюз веб-безопасности 105 4
ФСТЭК РФ БДУ - Банк данных угроз Федеральной службы технико-экспортного контроля 22 4
Microsoft Office 3584 4
F.A.C.C.T. TI&A - F.A.C.C.T. Threat Intelligence & Attribution 49 4
Cobalt Strike - инструмент для тестирования сетей на возможность проникновения (пентестов) 34 4
СХД - Дедупликация - deduplicatio - устранение дубликатов 189 4
Linux - Debian GNU - Ubuntu Foundation 782 4
Postgres Professional - Postgres Pro Enterprise - Postgres Professional 510 4
Ред Софт - Ред ОС - RedOS 696 4
Red Hat - CentOS Project Linux - Community ENTerprise Operating System 266 4
Elasticsearch - Тиражируемая свободная программная поисковая система 121 4
Microsoft SQL Server 1535 4
Gitlab - Веб-инструмент жизненного цикла DevOps с открытым исходным кодом 103 3
F.A.C.C.T. Business Email Protection 7 3
Microsoft Windows Server - Серверная операционная система 765 3
Security Vision a-SGRC - auto-SGRC - Security Vision Security Governance, Risk Management 15 3
ЦБИ NeuroDAT SIEM 9 3
Россия - РФ - Российская федерация 135053 29
США - Соединённые Штаты Америки - USA - The United States of America 51131 6
Германия - Федеративная Республика 12431 4
Россия - ЦФО - Воронежская область - Воронеж 1390 4
Россия - ЦФО - Смоленская область - Смоленск 418 4
Россия - ЦФО - Орловская область - Орёл 394 4
Китай - Китайская Народная Республика - КНР 16208 3
СНГ - Содружество Независимых Государств - CIS - The Commonwealth of Independent States 13836 3
Евросоюз - ЕС - Европейский союз - European Union - Еврозона - Европейская комиссия - Еврокомиссия 13956 3
Россия - ЦФО - Центральный федеральный округ - Москва 41201 3
Америка Северная - Североамериканский регион 3286 2
Ближний Восток 2861 2
Америка Латинская 1772 2
Россия - ЦФО - Московская область - Подмосковье - Московский регион 6965 2
Беларусь - Белоруссия 5325 2
Африка - Африканский регион 3392 2
Россия - СЗФО - Санкт-Петербург 16465 2
Азия - Азиатский регион 5317 2
Азия - Азиатско-Тихоокеанский регион - APAC - Asia-Pacific 1755 2
Европа 21452 2
Украина 7459 2
Канада 4794 2
Норвегия - Королевство 1789 2
Великобритания - Соединённое Королевство Великобритании и Северной Ирландии 13144 2
Япония 13141 2
Россия - ПФО - Удмуртия - Ижевск 649 1
Беларусь - Минск 603 1
Америка Южная 832 1
Россия - ДФО - Сахалинская область 801 1
Индонезия - Республика 918 1
Россия - ЮФО - Ростовская область - Ростов-на-Дону 2077 1
Россия - ПФО - Самарская область - Самара 2549 1
Россия - УФО - ХМАО-Югра - Ханты-Мансийский автономный округ Югра 1107 1
Россия - СФО - Томская область - Томск 870 1
Россия - СЗФО - Калининградская область 1189 1
Россия - ПФО - Нижний Новгород - Нижегородская агломерация 2858 1
Азия Юго-Восточная - ЮВА - Индокитай 1062 1
Малайзия 842 1
Россия - ЦФО - Калужская область 919 1
Земля - планета Солнечной системы 10183 1
Vendor - Вендор - Юридическое или физическое лицо, поставляющие товары или услуги заказчикам 12707 12
Государственные органы власти - Государственный сектор экономики - Госзаказчик - Государственный заказчик - Государственное и муниципальное управление - госсектор - госучреждения 48033 11
Финансовый сектор - Банковская отрасль экономики - Кредитно-финансовые организации - Сектор финансовых корпораций - Банковские операции 45681 10
Конфиденциальная информация - Конфиденциальные данные - Конфиденциальность и защита учетных записей - Confidential information 5418 10
Кибербезопасность - КИИ - Критическая информационная инфраструктура - Critical information infrastructure - Цифровой суверенитет - Digital sovereignty 1881 8
Русский язык - День русского языка - 6 июня 10424 8
Эвристика - научная область, изучающая специфику созидательной деятельности 67 5
Образование - Образовательные учреждения - Наука - Научная деятельность - Университеты и наука должны объединиться 26902 4
Здравоохранение - Медицина и медицинские товары и услуги - медицинские организации - медучреждения - Лечебно-профилактические учреждения, ЛПУ - Лечебно-санитарные учреждения медучреждения 9144 4
Минцифры РФ - ЕРРП - Единый реестр российских программного обеспечения для электронных вычислительных машин и баз данных - Реестр российского ПО - Реестр отечественного ПО 6686 4
Здравоохранение - SARS-CoV-2 - COVID-19 - COronaVIrus Disease 2019 - Коронавирусная инфекция 2019-nCoV - Пандемия - Эпидемия атипичной пневмонии 3512 4
Судебная власть - Уголовное преступление - уголовное наказание - правонарушение (общественно опасное деяние) - задержание, арест, лишение свободы - тюремное заключение 3327 3
Английский язык 6413 3
СМБ - Средний и малый бизнес - SME - Small and medium-sized enterprises - SMB - Small-medium business - SOHO - Small Office Home Office 10390 3
Торговля розничная - Ритейл - Шопинг - Розница - Retail - торговые компании 22593 3
CTO - Chief Technology Officer - Технический директор 4443 3
Консалтинг - Consulting - консалтинговые услуги - консультационные услуги - консультирование 7525 3
Страхование - Страховое дело - Insurance 5486 3
Системный администратор - System administrator - ИТ-администратор - Системное администрирование - День Сисадмина - День системного администратора - последняя пятница июля 1169 2
Цифровая экономика России - Федеральный проект - Национальная программа Российской Федерации 3568 2
Здравоохранение - Эпидемиология - Самоизоляция, Self-isolation - Карантин, Quarantine - Lockdown, Локдаун - строгие санитарно-эпидемиологические ограничения по перемещению граждан 714 2
White list - Белый список 98 2
Compliance - Комплаенс - Соответствие внутренним или внешним требованиям (нормам) 247 2
Инвестиции - инвестирование - инвестиционные проекты - инвестиционное консультирование 15577 2
ОПК - Оборонно-промышленный комплекс - ВПК - Военно-промышленный комплекс - Обороноспособность - Military-industrial complex - Оружие - Weapon 8372 2
Строительство - Девелопмент - Застройщики - Промышленность строительных материалов - Строительная техника - Промышленное и жилищное строительство - Производство строительных отделочных материалов 4891 2
Reference - Референс 166 2
Логистика - Логистические услуги - Logistics services - Управление перевозками - Грузоперевозки - Грузовые терминалы - Доставка - Перевозка выделенным транспортом - FTL, Full Truck Load 6275 2
Network traffic - Сетевой трафик - Интернет-трафик 2137 2
Энергетика - Energy - Energetically 4768 2
ВэД - Внешнеэкономическая деятельность - Экспорт - Экспортные операции 3199 2
Кибербезопасность - CISO - Chief Information Security Officer - Директор по информационной безопасности - BISO - Business Information Security Officer - Директор по информационной безопасности бизнеса 368 2
Сервисная экономика - Сервисная модель - Услуги и сервисы - Сфера услуг - Service Economy 6571 2
Аренда 2269 2
Слепые зоны 37 2
Федеральный закон 187-ФЗ - О безопасности критической информационной инфраструктуры (КИИ) Российской Федерации 796 2
DarkNet - Deep Web - Даркнет - Теневой интернет - Теневая Сеть - Темный интернет 355 2
ЕГРЮЛ - Единый государственный реестр юридических лиц 5657 2
Федеральный закон 44-ФЗ - О контрактной системе. В сфере закупок товаров, работ, услуг для обеспечения. Государственных и муниципальных нужд 3606 2
Partner Network - Партнёрские статусы, сертификаты и программы 1146 2

* Страница-профиль компании, системы (продукта или услуги), технологии, персоны и т.п. создается редактором на основе анализа архива публикаций портала CNews. Обрабатываются тексты всех редакционных разделов (новости, включая "Главные новости", статьи, аналитические обзоры рынков, интервью, а также содержание партнёрских проектов). Таким образом, чем больше публикаций на CNews было с именем компании или продукта/услуги, тем более информативен профиль. Профиль может быть дополнен (обогащен) дополнительной информацией, в т.ч. презентацией о компании или продукте/услуге.

Обработан архив публикаций портала CNews.ru c 11.1998 до 04.2024 годы.
Ключевых фраз выявлено - 1284785, в очереди разбора - 806354.
Создано именных указателей - 145259.
Редакция Индексной книги CNews - book@cnews.ru

Читатели CNews — это руководители и сотрудники одной из самых успешных отраслей российской экономики: индустрии информационных технологий. Ядро аудитории составляют топ-менеджеры и технические специалисты департаментов информатизации федеральных и региональных органов государственной власти, банков, промышленных компаний, розничных сетей, а также руководители и сотрудники компаний-поставщиков информационных технологий и услуг связи.