MITRE ATT&CK for Containers

Продукт
Разработчики: MITRE
Дата премьеры системы: 2021/05/13
Технологии: Виртуализация,  Средства разработки приложений

Основная статья: Виртуализация. Классификация и области применения

2021: Разработка контейнерной матрицы ATT&CK for Containers

13 мая 2021 года Trend Micro Incorporated сообщила о своём исследовательском и ресурсном вкладе в разработку контейнерной матрицы MITRE ATT&CK for Containers. Подразделение аналитики угроз Trend Micro активно сотрудничало с некоммерческой организацией MITRE в ходе создания данной матрицы, проводя целевые исследования — их результаты были впоследствии использованы разработчиками ATT&CK for Containers.

«
Trend Micro стала одной из компаний, откликнувшихся на наш призыв к ИТ-сообществу, который мы распространили через Центр защиты на основе информации об угрозах, начиная разработку ATT&CK for Containers, — рассказала Джен Бёрнс (Jen Burns), ведущий инженер по кибербезопасности MITRE. — Мы работаем над тем, чтобы помочь компаниям оставаться защищёнными от атак благодаря использованию в качестве общего языка баз знаний типа ATT&CK. Участники этой работы, включая Trend Micro, обладают опытом и знаниями о реальных атаках и помогают нам поддерживать сообщество специалистов по безопасности для достижения наших целей.
»

Компания Trend Micro предоставила свидетельства о реальных атаках для поддержки семи Методов MITRE (MITRE Techniques). Два из них — совершенно новые и присутствуют только в ATT&CK for Containers. Компании могут использовать эти методы, чтобы лучше понять, как злоумышленники выбирают контейнерные среды в качестве цели и как защититься от этих угроз.

«
Для нас стало большой честью поддержать MITRE в разработке контейнерной матрицы, — отметила Венди Мур (Wendy Moore), вице-президент по продуктовому маркетингу Trend Micro. — Обширное сообщество исследователей внутри Trend Micro всегда сосредоточено на защите клиентов и всего цифрового мира от существующих и будущих угроз. Уже несколько лет мы рассматриваем контейнеры как объект, вызывающий растущий интерес у злоумышленников, и потому много работаем, чтобы упредить возможные угрозы на этом направлении. Партнёрства, подобные сотрудничеству с MITRE, позволяют нашей работе сильнее влиять на ситуацию, поэтому мы с радостью включились в проект.
»



СМ. ТАКЖЕ (17)


Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Softline (Софтлайн) (53)
  Крок (40)
  Крок Облачные сервисы (13)
  Т1 Интеграция (ранее Техносерв) (13)
  Айтеко (Ай-Теко, iTeco) (13)
  Другие (522)

  Крок Облачные сервисы (3)
  ISPsystem (Экзософт) (1)
  ITglobal.com (ИТглобалком Рус) (1)
  Кортис (1)
  Крикунов и Партнеры Бизнес Системы (КПБС, KPBS, Krikunov & Partners Business Systems) (1)
  Другие (1)

  К2 Тех (3)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (3)
  Cloud4Y (ООО Флекс) (2)
  Delta Computers (Дельта Компьютерс) (2)
  Ред Софт (Red Soft) (2)
  Другие (19)

  Астра Группа компаний (3)
  НТЦ ИТ Роса (2)
  СП Облачная платформа (Базис, Basis) (2)
  Аксофт (Axoft) (2)
  Облакотека (Виртуальные инфраструктуры) (1)
  Другие (19)

  Orion soft (Орион) (2)
  Онланта Код ИТ (2)
  Inferit (Инферит) (1)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  VMware (94, 136)
  Microsoft (14, 39)
  IBM (18, 38)
  К2 Тех (1, 37)
  Citrix Systems (14, 31)
  Другие (394, 289)

  К2 Тех (1, 3)
  VMware (1, 1)
  Aerodisk (Аеро Диск) (1, 1)
  ITglobal.com (ИТглобалком Рус) (1, 1)
  VStack (ИТглобалком Лабс) (1, 1)
  Другие (2, 2)

  Orion soft (Орион) (2, 5)
  К2 Тех (1, 3)
  ITglobal.com (ИТглобалком Рус) (1, 3)
  VStack (ИТглобалком Лабс) (1, 3)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
  Другие (8, 10)

  РусБИТех-Астра (ГК Астра) (1, 5)
  ISPsystem (Экзософт) (1, 3)
  СП Облачная платформа (Базис, Basis) (2, 2)
  ITglobal.com (ИТглобалком Рус) (1, 2)
  Orion soft (Орион) (1, 2)
  Другие (10, 13)

  Онланта Код ИТ (1, 2)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 2)
  Orion soft (Орион) (2, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  VMware vSphere - 82 (77, 5)
  Microsoft Hyper-V - 37 (37, 0)
  К2 Облако (ранее Облако Крок) - 37 (37, 0)
  Citrix XenServer - 21 (1, 20)
  Cisco UCS Unified Computing System (Cisco UCCX) - 18 (18, 0)
  Другие 297

  К2 Облако (ранее Облако Крок) - 3 (3, 0)
  ISPsystem VMmanager - 1 (1, 0)
  VStack платформа виртуализации - 1 (1, 0)
  Aerodisk vAIR - 1 (1, 0)
  VMware vSphere - 1 (1, 0)
  Другие 0

  Orion soft: Zvirt Система безопасного управления средой виртуализации - 4 (4, 0)
  К2 Облако (ранее Облако Крок) - 3 (3, 0)
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3 (3, 0)
  VStack платформа виртуализации - 3 (3, 0)
  Ред Виртуализация - 2 (2, 0)
  Другие 8

  Astra Linux: Брест Виртуализация - 5 (5, 0)
  ISPsystem VMmanager - 3 (3, 0)
  VStack платформа виртуализации - 2 (2, 0)
  Базис.WorkPlace - 2 (2, 0)
  ROSA Virtualization - 2 (2, 0)
  Другие 11

  Onplatform Инфраструктурная платформа - 2 (2, 0)
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 2 (2, 0)
  Orion soft: Zvirt Система безопасного управления средой виртуализации - 1 (1, 0)
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Солар (ранее Ростелеком-Солар) (47)
  Финансовые Информационные Системы (ФИС, FIS, Финсофт) (15)
  Форсайт (13)
  Axiom JDK (БеллСофт) ранее Bellsoft (10)
  Unlimited Production (Анлимитед Продакшен, eXpress) (10)
  Другие (400)

  Солар (ранее Ростелеком-Солар) (10)
  Форсайт (3)
  Banks Soft Systems, BSS (Бэнкс Софт Системс, БСС) (3)
  Cloud.ru (Облачные технологии) ранее SberCloud (2)
  КРИТ (KRIT) (2)
  Другие (13)

  Солар (ранее Ростелеком-Солар) (6)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (4)
  Unlimited Production (Анлимитед Продакшен, eXpress) (4)
  РЖД-Технологии (3)
  Robin (Робин) (3)
  Другие (24)

  Unlimited Production (Анлимитед Продакшен, eXpress) (5)
  Солар (ранее Ростелеком-Солар) (4)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (2)
  Т1 Иннотех (ГК Иннотех) (1)
  Яндекс.Облако (Yandex Cloud) (1)
  Другие (12)

  Форсайт (2)
  Актив (Актив-софт) (1)
  Наносемантика (Nanosemantics Lab) (1)
  РТК ИТ Плюс (1)
  Сенсор-Тех Лаборатория (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Солар (ранее Ростелеком-Солар) (2, 49)
  Microsoft (41, 47)
  Oracle (49, 26)
  Hyperledger (Open Ledger Project) (1, 23)
  IBM (33, 18)
  Другие (624, 315)

  Солар (ранее Ростелеком-Солар) (1, 11)
  Форсайт (1, 3)
  Banks Soft Systems, BSS (Бэнкс Софт Системс, БСС) (1, 3)
  Сбербанк (1, 2)
  Cloud.ru (Облачные технологии) ранее SberCloud (1, 2)
  Другие (9, 9)

  Солар (ранее Ростелеком-Солар) (1, 6)
  Unlimited Production (Анлимитед Продакшен, eXpress) (1, 6)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 4)
  Мобильные ТелеСистемы (МТС) (1, 4)
  Форсайт (1, 3)
  Другие (14, 24)

  Unlimited Production (Анлимитед Продакшен, eXpress) (1, 5)
  Солар (ранее Ростелеком-Солар) (1, 4)
  Мобильные ТелеСистемы (МТС) (2, 3)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 2)
  Наносемантика (Nanosemantics Lab) (1, 1)
  Другие (15, 15)

  Форсайт (1, 2)
  Наносемантика (Nanosemantics Lab) (1, 1)
  Актив (Актив-софт) (1, 1)
  РТК ИТ Плюс (1, 1)
  Другие (0, 0)

Распределение базовых систем по количеству проектов, включая партнерские решения (проекты, партнерские проекты)

За всю историю
2022 год
2023 год
2024 год
Текущий год

  Solar appScreener (ранее Solar inCode) - 49 (49, 0)
  Hyperledger Fabric - 23 (23, 0)
  Windows Azure - 20 (20, 0)
  FIS Platform - 15 (15, 0)
  Форсайт. Мобильная платформа (ранее HyperHive) - 14 (14, 0)
  Другие 320

  Solar appScreener (ранее Solar inCode) - 11 (11, 0)
  Форсайт. Мобильная платформа (ранее HyperHive) - 3 (3, 0)
  BSS Digital2Go - 3 (3, 0)
  Cloud ML Space - 2 (2, 0)
  Avaya Breeze (Avaya Engagement Development Platform) - 1 (1, 0)
  Другие 7

  EXpress Защищенный корпоративный мессенджер - 6 (6, 0)
  Solar appScreener (ранее Solar inCode) - 6 (6, 0)
  МТС Exolve - 4 (4, 0)
  РЖД и Робин: Облачная фабрика программных роботов - 3 (3, 0)
  Форсайт. Мобильная платформа (ранее HyperHive) - 3 (3, 0)
  Другие 12

  EXpress Защищенный корпоративный мессенджер - 5 (5, 0)
  Solar appScreener (ранее Solar inCode) - 4 (4, 0)
  МТС Exolve - 2 (2, 0)
  Axiom JDK (ранее Liberica JDK до 2022) - 1 (1, 0)
  Docker Платформа распределённых приложений - 1 (1, 0)
  Другие 11

  Форсайт. Мобильная платформа (ранее HyperHive) - 2 (2, 0)
  РТК ИТ Плюс: Акола Конструктор для создания порталов и приложений - 1 (1, 0)
  Наносемантика: DialogOS (Dialog Operating System) - 1 (1, 0)
  Другие 0