落地|ATT&CK驱动下的安全运营数据分析,如何“落地”?( 三 )


三、总结从安全运营的实战来看,MITRE ATT&CK从数据规范性、能力抽象、语义增强等多个方面给威胁建模与分析领域带来新机遇。然而,ATT&CK也逃不过安全运营大规模数据分析挖掘的实用性命题。本文总结了多个层次中,与ATT&CK相关的数据挖掘挑战,以期与各位读者分享数据与智能驱动安全运营的未来发展方向。
参考资料[1] MITREATT&CK Roadmap
[2]https://sgros-students.blogspot.com/2019/01/mitre-att-and-unified-kill-chain.html、
[3]Threat Detection and Investigationwith System-level Provenance Graphs: A Survey
[4]Tactical ProvenanceAnalysis for Endpoint Detection and Response Systems》