MITRE ATT&CK for Containers

Продукт
Разработчики: MITRE
Дата премьеры системы: 2021/05/13
Технологии: Виртуализация,  Средства разработки приложений

Основная статья: Виртуализация. Классификация и области применения

2021: Разработка контейнерной матрицы ATT&CK for Containers

13 мая 2021 года Trend Micro Incorporated сообщила о своём исследовательском и ресурсном вкладе в разработку контейнерной матрицы MITRE ATT&CK for Containers. Подразделение аналитики угроз Trend Micro активно сотрудничало с некоммерческой организацией MITRE в ходе создания данной матрицы, проводя целевые исследования — их результаты были впоследствии использованы разработчиками ATT&CK for Containers.

«
Trend Micro стала одной из компаний, откликнувшихся на наш призыв к ИТ-сообществу, который мы распространили через Центр защиты на основе информации об угрозах, начиная разработку ATT&CK for Containers, — рассказала Джен Бёрнс (Jen Burns), ведущий инженер по кибербезопасности MITRE. — Мы работаем над тем, чтобы помочь компаниям оставаться защищёнными от атак благодаря использованию в качестве общего языка баз знаний типа ATT&CK. Участники этой работы, включая Trend Micro, обладают опытом и знаниями о реальных атаках и помогают нам поддерживать сообщество специалистов по безопасности для достижения наших целей.
»

Компания Trend Micro предоставила свидетельства о реальных атаках для поддержки семи Методов MITRE (MITRE Techniques). Два из них — совершенно новые и присутствуют только в ATT&CK for Containers. Компании могут использовать эти методы, чтобы лучше понять, как злоумышленники выбирают контейнерные среды в качестве цели и как защититься от этих угроз.

«
Для нас стало большой честью поддержать MITRE в разработке контейнерной матрицы, — отметила Венди Мур (Wendy Moore), вице-президент по продуктовому маркетингу Trend Micro. — Обширное сообщество исследователей внутри Trend Micro всегда сосредоточено на защите клиентов и всего цифрового мира от существующих и будущих угроз. Уже несколько лет мы рассматриваем контейнеры как объект, вызывающий растущий интерес у злоумышленников, и потому много работаем, чтобы упредить возможные угрозы на этом направлении. Партнёрства, подобные сотрудничеству с MITRE, позволяют нашей работе сильнее влиять на ситуацию, поэтому мы с радостью включились в проект.
»



СМ. ТАКЖЕ (17)


Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Softline (Софтлайн) (53)
  Крок (40)
  Айтеко (Ай-Теко, iTeco) (13)
  Крок Облачные сервисы (13)
  Т1 Интеграция (ранее Техносерв) (12)
  Другие (488)

  Commvault (5)
  ITglobal.com (ИТглобалком Рус) (3)
  Cloud4Y (ООО Флекс) (2)
  Delta Computers (Дельта Компьютерс) (2)
  Softline (Софтлайн) (2)
  Другие (24)

  Крок Облачные сервисы (3)
  Кортис (1)
  Крикунов и Партнеры Бизнес Системы (КПБС, KPBS, Krikunov & Partners Business Systems) (1)
  СП Облачная платформа (Базис, Basis) (1)
  ISPsystem (Экзософт) (1)
  Другие (1)

  К2 Тех (3)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (3)
  Ред Софт (Red Soft) (2)
  Delta Computers (Дельта Компьютерс) (2)
  VStack (ИТглобалком Лабс) (2)
  Другие (18)

  Mind Software (Майнд Софт) (1)
  Mont (Монт) (1)
  VStack (ИТглобалком Лабс) (1)
  Астра Группа компаний (1)
  Облакотека (Виртуальные инфраструктуры) (1)
  Другие (3)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  VMware (94, 136)
  Microsoft (14, 39)
  IBM (18, 38)
  Крок (2, 37)
  Крок Облачные сервисы (1, 37)
  Другие (380, 290)

  VMware (4, 6)
  Commvault (2, 5)
  IBM (2, 4)
  ITglobal.com (ИТглобалком Рус) (2, 3)
  РусБИТех-Астра (ГК Астра) (1, 3)
  Другие (14, 15)

  Крок Облачные сервисы (1, 3)
  Крок (1, 3)
  Aerodisk (Аеро Диск) (1, 1)
  ITglobal.com (ИТглобалком Рус) (1, 1)
  VStack (ИТглобалком Лабс) (1, 1)
  Другие (3, 3)

  Orion soft (Орион) (2, 4)
  Крок Облачные сервисы (1, 3)
  ITglobal.com (ИТглобалком Рус) (1, 3)
  VStack (ИТглобалком Лабс) (1, 3)
  Крок (1, 3)
  Другие (9, 13)

  РусБИТех-Астра (ГК Астра) (1, 2)
  ISPsystem (Экзософт) (1, 2)
  ITglobal.com (ИТглобалком Рус) (1, 1)
  VStack (ИТглобалком Лабс) (1, 1)
  Mind (Майнд Лабс, МайндСофт, ИнтерМайнд) (1, 1)
  Другие (1, 1)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  VMware vSphere - 77
  Microsoft Hyper-V - 37
  Крок: Виртуальный дата-центр (IaaS) - 37
  Citrix Virtual Apps и Desktops (ранее XenApp и XenDesktop) - 20
  Cisco UCS Unified Computing System (Cisco UCCX) - 18
  Другие 347

  Commvault Complete Data Protection - 4
  ITglobal.com: VDI - 3
  IBM Cloud Paks - 3
  Astra Linux: Брест Виртуализация - 3
  Cloud4Y Виртуальный рабочий стол (VDI) - 2
  Другие 16

  Крок: Виртуальный дата-центр (IaaS) - 3
  VStack платформа виртуализации - 1
  Aerodisk vAIR - 1
  Базис.Dynamix - 1
  ISPsystem VMmanager - 1
  Другие 1

  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3
  VStack платформа виртуализации - 3
  Крок: Виртуальный дата-центр (IaaS) - 3
  Orion soft: Zvirt Система безопасного управления средой виртуализации - 3
  Ред Виртуализация - 2
  Другие 9

  ISPsystem VMmanager - 2
  Astra Linux: Брест Виртуализация - 2
  MIND Migrate - 1
  VStack платформа виртуализации - 1
  Облакотека Платформа облачного бизнеса - 1
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Солар (ранее Ростелеком-Солар) (44)
  Финансовые Информационные Системы (ФИС, FIS, Финсофт) (15)
  Форсайт (11)
  Бипиум (Bpium) (10)
  Axiom JDK (БеллСофт) ранее Bellsoft (9)
  Другие (373)

  Солар (ранее Ростелеком-Солар) (8)
  Финансовые Информационные Системы (ФИС, FIS, Финсофт) (4)
  Консом групп, Konsom Group (КонсОМ СКС) (2)
  ЛАНИТ - Би Пи Эм (Lanit BPM) (2)
  IFellow (АйФэлл) (2)
  Другие (30)

  Солар (ранее Ростелеком-Солар) (10)
  Форсайт (3)
  Banks Soft Systems, BSS (Бэнкс Софт Системс, БСС) (3)
  Cloud.ru (Облачные технологии) ранее SberCloud (2)
  КРИТ (KRIT) (2)
  Другие (13)

  Солар (ранее Ростелеком-Солар) (6)
  Unlimited Production (Анлимитед Продакшен) (4)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (4)
  РЖД-Технологии (3)
  Форсайт (3)
  Другие (21)

  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1)
  Нота (Холдинг Т1) (1)
  Солар (ранее Ростелеком-Солар) (1)
  Другие (1)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Microsoft (41, 47)
  Солар (ранее Ростелеком-Солар) (2, 46)
  Oracle (49, 26)
  Hyperledger (Open Ledger Project) (1, 23)
  IBM (33, 18)
  Другие (556, 278)

  Солар (ранее Ростелеком-Солар) (1, 8)
  Финансовые Информационные Системы (ФИС, FIS, Финсофт) (1, 4)
  Microsoft (4, 3)
  Oracle (2, 3)
  SAP SE (2, 2)
  Другие (16, 19)

  Солар (ранее Ростелеком-Солар) (1, 11)
  Banks Soft Systems, BSS (Бэнкс Софт Системс, БСС) (1, 3)
  Форсайт (1, 3)
  Cloud.ru (Облачные технологии) ранее SberCloud (1, 2)
  Сбербанк (1, 2)
  Другие (9, 9)

  Unlimited Production (Анлимитед Продакшен) (1, 6)
  Солар (ранее Ростелеком-Солар) (1, 6)
  Мобильные ТелеСистемы (МТС) (1, 4)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 4)
  Форсайт (1, 3)
  Другие (10, 18)

  Мобильные ТелеСистемы (МТС) (2, 2)
  T1 Digital (Т1 Диджитал) (1, 1)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 1)
  Т1 (1, 1)
  Солар (ранее Ростелеком-Солар) (1, 1)
  Другие (1, 1)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2021 год
2022 год
2023 год
Текущий год

  Solar appScreener (ранее Solar inCode) - 46
  Hyperledger Fabric - 23
  Windows Azure - 20
  FIS Platform - 15
  Форсайт. Мобильная платформа (ранее HyperHive) - 12
  Другие 307

  Solar appScreener (ранее Solar inCode) - 8
  FIS Platform - 4
  Java - 2
  Турбо X - 2
  Парадокс: MES Builder - 2
  Другие 22

  Solar appScreener (ранее Solar inCode) - 11
  Форсайт. Мобильная платформа (ранее HyperHive) - 3
  BSS Digital2Go - 3
  Cloud ML Space - 2
  Axiom JDK (ранее Liberica JDK до 2022) - 1
  Другие 8

  EXpress Защищенный корпоративный мессенджер - 6
  Solar appScreener (ранее Solar inCode) - 6
  МТС Exolve - 4
  Форсайт. Мобильная платформа (ранее HyperHive) - 3
  РЖД и Робин: Облачная фабрика программных роботов - 3
  Другие 12

  МТС Exolve - 1
  Т1: Сфера Платформа производства ПО - 1
  Solar appScreener (ранее Solar inCode) - 1
  МТС: Ocean Облачная платформа - 1
  Другие 0