加强金融服务业机构网络威胁模型

通过大卫福克斯,Eric Arnoth,克莱门特Skorupka博士。,凯瑟琳的地方,黛博拉Bodeau

在这个报告中,下一代网络基础设施顶点计划的一部分,一个高级模型扩展为更详细的威胁模型,反映出攻击者方法与通用金融服务业相关机构。

下载资源

在这个报告高级模型中描述的一个相关的出版物扩展到更详细的威胁模型,反映水平相关的攻击方法实现对一个通用的FSS的机构。攻击方法来自斜方和网络防御社区资源包括对手的战术技巧和常识(ATT&CK) ATT&CK的利用(PRE-ATT&CK),常见的攻击模式枚举和分类(CAPEC)。威胁模型的目的是支持NGCI顶点程序用例和提供一个通用的、一致的参照系为社区互动,在个别机构补充内部维护的机构性的威胁模型。

注意:这份报告的一部分大套房的出版物支持下一代网络基础设施顶点程序。