Боковое движение (кибербезопасность)
Латеральное движение относится к методам, которые кибер-злоумышленники или субъекты угроз используют для постепенного перемещения по сети в поисках ключевых данных и активов, которые в конечном итоге становятся целью их атак. [1] [2] [3] Хотя разработка более сложных последовательностей атак помогла злоумышленникам разработать более эффективные стратегии и избежать обнаружения по сравнению с прошлым, подобно планированию ограблений , киберзащитники также научились использовать боковое движение против злоумышленников, поскольку они используют его для определения своего местоположения. и более эффективно реагировать на нападение. [1]
Структура ATT&CK
[ редактировать ]Боковое движение является частью системы ATT&CK и включает 14 категорий тактики, техники и процедур .