首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >MITRE ATT&CK设计与哲学博士:“过程空心子技术不能在特权提升策略下”。

MITRE ATT&CK设计与哲学博士:“过程空心子技术不能在特权提升策略下”。
EN

Security用户
提问于 2023-04-13 09:34:47
回答 1查看 67关注 0票数 1

我是MITRE &CK框架的新手,我正在通过阅读设计与哲学文献 (2020)来熟悉它。

我不确定下面这一段(第13页)的粗体部分是否过时了,是一个错误,还是我只是误解了它:

只要一种子技术在概念上属于一种技术(例如,概念上属于一种过程注入类型的子技术将在过程注入下),那么每一种子技术都可以对某一技术属于哪些战术作出贡献,但并不需要它来实现每一种父技术的策略(即,流程空化子技术可以用于防御规避,而不是特权提升,尽管过程注入技术涵盖了这两种策略)。

米特里企业矩阵中,进程空心子技术似乎属于特权提升策略--在进程注入技术下,而不是上述段落中粗体部分的断言;它是特权提升和防御规避策略的一部分。

EN

回答 1

Security用户

发布于 2023-04-14 12:39:57

这篇文章指出,父母的技术是战术的一部分,但子技术可能不会用于该策略。

在他们使用的例子中,防御规避策略和权限提升策略都使用进程注入技术,但权限提升不太可能使用进程空心子技术。

因为流程空洞化是进程注入的一种子技术,它包含在权限提升中(可能是为了完整性,可能是因为懒惰)。

票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/269692

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档