
블로그
온라인 슬롯 | Scsk Co., Ltd. Developer Square 블로그 | 슬롯 커뮤니티 | Scsk Co., Ltd. Falco의 컨테이너 런타임 보안을위한 Miter Att & CK 프레임 워크
FALCO를 사용한 컨테이너 런타임 보안을위한 Miter ATT & CK 프레임 워크
Miter Att & CK는 공격자가 사용할 수있는 전술, 기술 및 절차 (TTP)를 구성하는 포괄적 인 프레임 워크입니다.
전술 (적의 행동의 이유), 기술 (전술적 목표를 달성하는 방법) 및 절차 (특정 적의 특정 방법)의 세 가지 요소로 구성됩니다.
Miter는 이것을 11 범주로 나누었습니다.
예를 들어, "Execute"는 적대자가 코드를 실행하는 방법을 보여주고 "지속성"은 적대자가 시스템에 영구적 인 존재를 보장하는 방법을 보여줍니다.
Sysdig Falco는 컨테이너 메가 슬롯을위한 특수 규칙을 제공하는이 프레임 워크를 기반으로 한 오픈 소스 도구입니다.
시스템 호출을 사용하여 비정상적인 활동을 감지하고 경고 할 수 있습니다.
현재, Falco는 8 개의 주요 Miter 프레임 워크를 준수하는 컨테이너 환경에 대한 규칙을 제공합니다.