ATT&CK-CN V1.0 Last Update: 2019-03 [返回索引页]

译者: 林妙倩(清华大学网络研究院网络空间安全实习生) 原创翻译作品,如果需要转载请取得翻译作者同意。

数据来源:ATT&CK Matrices

原文: https://attack.mitre.org/techniques/T1354

术语表: /attack/glossary

攻击第三方或闭源脆弱性/exploit 信息­

在脆弱性 (vulnerability) 或 exploit 的发现与公开之间通常有延迟。­攻击者可以将已知的研究脆弱性的系统作为目标,以获取在不同攻击中所需的知识。

检测

可通过常见防御检测(是/否/部分): 否

解释: 对未知漏洞的攻击将提供不会对防御者提供任何攻击和告警,使检测十分具有挑战性。

对于攻击者的难度

对于攻击者是容易的 (是/否): 没有

解释: 查找、攻击和攻击第三方或封闭的漏洞实体(vulnerability entity) 是有挑战的,因为包含漏洞的实体应该非常清楚环境中的攻击,并且高度警惕。