新聞

現有資安知識庫多半聚焦已知攻擊手法,但面對尚未出現的新型威脅,資安團隊仍缺乏可供提前部署防禦的系統化資料。Atlassian資安研究人員Vishal Thakur因此發起開源「預先防禦戰術與反制措施知識庫」(Preemptive Tactics & Countermeasures Knowledgebase,PR3TACK),並於FIRST國際資安應變組織年度大會FIRSTCON26公開發表

有別於MITRE ATT&CK主要整理已在實際攻擊中出現的戰術、技術與程序(Tactics, Techniques, and Procedures,TTP),PR3TACK主要收錄技術上可行(plausible)但尚未在已知攻擊活動被發現或公開通報的潛在手法,也涵蓋少數已被實際運用、但尚未納入MITRE ATT&CK等既有知識庫的技術。

PR3TACK依據技術證據與驗證程度,將條目分為高、中、低三種優先等級。已有概念驗證(Proof of Concept,PoC)實作的技術列為高優先等級;具備合理技術依據,但仍待實際驗證的技術列為中優先等級;源自學術研究或仍在調查階段的技術則列為低優先等級,讓資安團隊掌握各項技術的可行性依據與驗證進度,並作為部署偵測與防禦措施的參考。