ATT&CK-CN V1.0 Last Update: 2019-03 [返回索引页]

译者: 林妙倩(清华大学网络研究院网络空间安全实习生) 原创翻译作品,如果需要转载请取得翻译作者同意。

数据来源:ATT&CK Matrices

原文: https://attack.mitre.org/techniques/T1260

术语表: /attack/glossary

确定第三方基础设施服务

基础设施服务包括操作通信环境所需的硬件、软件和网络资源。这个基础设施可以由第三方而不是拥有它的组织管理。

检测

可通过常见防御检测(是/否/部分): 否

解释:数据在本质上是被动的,或者不受防御方的控制,因此很难识别攻击者何时获取或分析数据。

对于攻击者的难度

对于攻击者是容易的 (是/否): 是

解释:基于第三方的基础设施,有许多表示它由第三方托管的征兆,例如 ASN 数据、MX 或 CNAME 指针或 IP 地址