Capec的新手?从这里开始
>CAPEC列表> CAPEC-569:收集用户提供的数据(版本3.9)

CAPEC计划正在寻求其利益相关者社区的立即反馈。请参阅我们的调查

CAPEC-569:收集用户提供的数据

攻击模式ID:569
抽象:标准
查看自定义信息:
+描述
攻击者利用工具,设备或程序来获取目标系统用户提供的特定信息。攻击者通常需要此信息来发起后续攻击。这种攻击与社会工程学不同,因为对手没有欺骗或欺骗用户。取而代之的是,对手正在建立一种机制,以捕获用户合法进入系统的信息。部署键盘记录器,执行UAC提示符或包装Windows默认凭据提供商都是此类交互的示例。
+关系
部分帮助该表显示了与此攻击模式相关的其他攻击模式和高级类别。这些关系定义为childof and parentof,并深入了解可能存在于较高和较低水平的抽象水平的类似项目。此外,定义了诸如Canfollow,Peerof和Canalsobe之类的关系,以显示用户可能想要探索的类似攻击模式。
自然 类型 ID 姓名
Childof 元攻击模式元攻击模式 - CAPEC中的元级攻击模式是对攻击中使用的特定方法或技术的绝对抽象表征。元攻击模式通常没有特定的技术或实施,旨在提供对高级方法的理解。元级攻击模式是对标准级攻击模式相关组的概括。元水平攻击模式对于架构和设计水平威胁建模练习特别有用。 116 挖掘
父母 详细的攻击模式详细的攻击模式 - CAPEC中的详细级别攻击模式提供了较低的细节,通常利用特定技术和针对特定技术,并表达完整的执行流。详细的攻击模式比元攻击模式和标准攻击模式更具体,并且通常需要特定的保护机制来减轻实际攻击。详细的水平攻击模式通常会利用链条的许多不同的标准级攻击模式来实现目标。 568 通过KeyLogger捕获凭据
部分帮助该表显示了此攻击模式属于该视图中的顶级类别的视图。
+分类映射
部分帮助CAPEC映射到ATT&CK Techniques,利用继承模型简化并最大程度地减少Direct Capec/ATT&CK映射。映射的继承通过文本表示,表明父级CAPEC具有相关的ATT&CK映射。请注意,ATT&CK Enterprise框架不使用继承模型作为映射CAPEC的一部分。
与ATT&CK分类法映射有关
条目ID 条目名称
1056 输入捕获
+内容历史记录
提交
提交日期 提交者 组织
2015-11-09
(版本2.7)
CAPEC内容团队 manbetx客户端首页
修改
修改日期 修饰符 组织
2018-07-31
(版本2.12)
CAPEC内容团队 manbetx客户端首页
更新的引用
2019-09-30
(版本3.2)
CAPEC内容团队 manbetx客户端首页
更新了相关的_attack_patterns
2020-07-30
(版本3.3)
CAPEC内容团队 manbetx客户端首页
更新的相关信息
2021-06-24
(版本3.5)
CAPEC内容团队 manbetx客户端首页
更新的相关信息
提供更多信息 - 请选择其他过滤器。
页面最后更新或审查:2021年10月21日