目前既有的資安防護都是仰賴情資、仰賴特徵比對、仰賴黑名單阻擋,這些方法充其量都只能識別出已知的威脅,資安機制才有辦法阻擋。
MITRE ATT&CK 框架可以讓大家知道,每個階段的攻擊手法與攻擊活動。
因此是否有方法可以在最一開始的 Reconnaissance 偵查階段以及其他攻擊早期階段,若能儘早成功抵禦駭客的偵查與嘗試入侵任務,其實是最理想的,一但成功攻擊進來,越晚發現造成的危害越大,要清除與回應的成本會越高。
因此透過這場議程分享,將帶著您探討新興的隔離技術與零信任應用,如何有效的抵禦駭客的偵查與初始滲透活動。讓您的資安免疫力大幅提升。