MITRE FIGHT keskendub 5G võrkude PlatoBlockchaini andmeluurele. Vertikaalne otsing. Ai.

MITRE FIGHT keskendub 5G võrkudele

Traadita tehnoloogia moderniseerimine on 5G kasutuselevõtuga hästi edenenud – ja nii on ka rünnakud. Vastuseks kuulutasid MITER koos kaitseministeeriumiga välja 5G-süsteemide võistleva ohu mudeli, mis aitab organisatsioonidel hinnata oma võrke ähvardavaid ohte.

FIGHT (5G ohtude hierarhia) on "täheldatud vastase käitumise sihipärane mudel" on 5G-süsteemide vastase taktikate ja tehnikate teadmistebaas. MITERi andmetel annab raamistik organisatsioonidele võimaluse "usaldusväärselt hinnata 5G võrkude, samuti neid kasutavate seadmete ja rakenduste konfidentsiaalsust, terviklikkust ja kättesaadavust"..

FIGHT on sarnane MITER ATT&CK-ga, teadmistebaasiga vastase käitumise kohta, mida on näha rünnakutes laiema ökosüsteemi vastu. Tegelikult, FIGHT tuleneb ATT&CK-st, muutes FIGHT-i taktikad ja tehnikad täiendavaks ATT&CK-s kirjeldatutega. . FIGHT Matrix loetleb rünnakutes kasutatavad taktikad veergudena ja mõned loetletud üksused on tegelikult 5G jaoks olulised ATT&CK tehnikad või alamtehnikad.

Taktikad ja tehnikad on rühmitatud kolme kategooriasse: teoreetiline, kontseptsiooni tõestamine ja vaadeldav. Praegu liigitatakse enamik tehnikaid kas teoreetiliseks või kontseptsiooni tõestuseks, kuna teave põhineb akadeemilistel uuringutel ja muudel avalikult kättesaadavatel dokumentidel. Vaid vähesed FIGHTis kirjeldatud tehnikad põhinevad reaalsetel vaatlustel, mis peegeldab tõsiasja, et 5G rünnakute arv on endiselt suhteliselt väike.

Kuigi 5G-l on sisseehitatud turvafunktsioonid, tuleb siiski teada mõningaid riske ja nõrku kohti. "Tuvastasime tööstuse vajaduse 5G ohtude struktureeritud mõistmise järele, sest kuigi 5G on siiani kõige turvalisem mobiilsidestandard, saab seda rakendada ja juurutada viisil, millel on endiselt riske ja haavatavusi." Dr Charles Clancy, MITER Labsi vanemasepresident ja peadirektor, ütles a avaldus.

Tänavuse RSA konverentsi ajal kirjeldasid Deloitte & Touche teadlased potentsiaalset rünnakuteed võrgulõikude sihtimine, 5G arhitektuuri põhiosa. Ettevõtted käivitumas 5G LAN-id Samuti tuleb arvestada, et nende keskkondadega kaasnevad uued võimalused, nagu võrkudevaheline rändlus ja pilveserva teenused, suurendada seda rünnaku pinda.

FIGHT-i saab kasutada ohuhinnangute läbiviimiseks, võistleva jäljendamise võimaldamiseks ja turvalisuse lünkade tuvastamiseks. Turvameeskonnad saavad kasutada ka FIGHT-i, et määrata, millistesse valdkondadesse peaks organisatsioon investeerima.

„FIGHT aitab sidusrühmadel turvaliste ja vastupidavate 5G-süsteemide ehitamisel, konfigureerimisel ja juurutamisel hinnata, kuhu tuleks küberinvesteeringuid teha, et saavutada suurim mõju." ütles Clancy.

Ajatempel:

Veel alates Tume lugemine