楼主: 神龟Turmi
收起左侧

[分享] MITRE ATT&CK Evaluation 2023年测试结果个人向排名+翻译

  [复制链接]
神龟Turmi
 楼主| 发表于 2023-10-13 19:57:16 | 显示全部楼层
GalaxyS24Ultra 发表于 2023-10-13 19:18
那个CyberReason不是Reason Labs(Reason CyberSecrurity)吗? RAV Antivirus和RAV Endpoint Security不是 ...

不是 cybereason是以色列正规厂商 大股东是软银 和你说的哪个ReasonLabs没一点关系 不是fakeav 是最强的EDR厂商之一(买到的难度也很高 算是以色列特色了) 他们基本只服务以色列境内和日本 而且有比较麻烦的前置步骤和起购设备数限制
引擎方面 他们有自己的机器学习和BD两个引擎 他们自己的机器学习在VirusTotal上有
https://www.cybereason.com/company/who-we-are
详见他们官网的公司介绍

另外 我没看到结果里有RAV 你从哪看到的?
megakotaro
发表于 2023-10-13 23:41:40 | 显示全部楼层
神龟Turmi 发表于 2023-10-10 01:54
卡巴斯基在2020年EDR成绩在中游以下 然后2021年测试过程中以“MITRE的测试方法不对”为理由中途退出 然后 ...

最近在談卡巴斯基MDR的案子他們講到這件事
他們的反針對攻擊平台(KATA)有自己的定義
但他們的定義不一定可以對應到Mitre Attack矩陣
而且他們認為Mitre Attack矩陣更新太慢
他們每年更新KATA約900個指標
簡單講就是不屑測試
神龟Turmi
 楼主| 发表于 2023-10-15 13:13:04 | 显示全部楼层
megakotaro 发表于 2023-10-13 23:41
最近在談卡巴斯基MDR的案子他們講到這件事
他們的反針對攻擊平台(KATA)有自己的定義
但他們的定義不一 ...

没对应到ACC&CK框架和没产生告警是两回事啊
MITRE有“可见性”指标就是给产生检测但是没有对应到ATT&CK用于分析的子项目的
问题是卡巴斯基2020年的可见性也不高啊
我对“不屑于测试”持保留意见
lsqsl
发表于 2023-10-16 08:51:40 | 显示全部楼层
比卡诺微 发表于 2023-9-28 08:19
MD表现让人惊喜啊。

个人用MD足够了!
qoo71
发表于 2023-10-16 10:24:35 | 显示全部楼层
自带的这么强的嘛。。。看来可以完全不装第三方的了啊。
神龟Turmi
 楼主| 发表于 2023-10-16 13:55:17 | 显示全部楼层
lsqsl 发表于 2023-10-16 08:51
个人用MD足够了!

友情提示 测试的MD是MD for Endpoint P2,最高版本
和个人版一点关系都不沾边
神龟Turmi
 楼主| 发表于 2023-10-16 13:55:47 | 显示全部楼层
qoo71 发表于 2023-10-16 10:24
自带的这么强的嘛。。。看来可以完全不装第三方的了啊。

友情提示 测试的MD是MD for Endpoint P2,最高版本
和个人版一点关系都不沾边
GreatMOLA
发表于 2023-10-16 13:56:17 | 显示全部楼层
神龟Turmi 发表于 2023-10-16 13:55
友情提示 测试的MD是MD for Endpoint P2,最高版本
和个人版一点关系都不沾边

铁壳家在“保护”方面应该和个人版差距不大吧。
神龟Turmi
 楼主| 发表于 2023-10-16 14:33:20 | 显示全部楼层
GreatMOLA 发表于 2023-10-16 13:56
铁壳家在“保护”方面应该和个人版差距不大吧。

保护基本没区别 检测就别想了 Norton就没有EDR这个东西
GreatMOLA
发表于 2023-10-16 14:34:56 | 显示全部楼层
神龟Turmi 发表于 2023-10-16 14:33
保护基本没区别 检测就别想了 Norton就没有EDR这个东西

是啊,所以我强调的是“保护”方面。
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2024-11-22 03:57 , Processed in 0.108017 second(s), 15 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表