MITRE ATT&CK for Containers

Продукт
Разработчики: MITRE
Дата премьеры системы: 2021/05/13
Технологии: Виртуализация,  Средства разработки приложений

Основная статья: Виртуализация. Классификация и области применения

2021: Разработка контейнерной матрицы ATT&CK for Containers

13 мая 2021 года Trend Micro Incorporated сообщила о своём исследовательском и ресурсном вкладе в разработку контейнерной матрицы MITRE ATT&CK for Containers. Подразделение аналитики угроз Trend Micro активно сотрудничало с некоммерческой организацией MITRE в ходе создания данной матрицы, проводя целевые исследования — их результаты были впоследствии использованы разработчиками ATT&CK for Containers.

«
Trend Micro стала одной из компаний, откликнувшихся на наш призыв к ИТ-сообществу, который мы распространили через Центр защиты на основе информации об угрозах, начиная разработку ATT&CK for Containers, — рассказала Джен Бёрнс (Jen Burns), ведущий инженер по кибербезопасности MITRE. — Мы работаем над тем, чтобы помочь компаниям оставаться защищёнными от атак благодаря использованию в качестве общего языка баз знаний типа ATT&CK. Участники этой работы, включая Trend Micro, обладают опытом и знаниями о реальных атаках и помогают нам поддерживать сообщество специалистов по безопасности для достижения наших целей.
»

Компания Trend Micro предоставила свидетельства о реальных атаках для поддержки семи Методов MITRE (MITRE Techniques). Два из них — совершенно новые и присутствуют только в ATT&CK for Containers. Компании могут использовать эти методы, чтобы лучше понять, как злоумышленники выбирают контейнерные среды в качестве цели и как защититься от этих угроз.

«
Для нас стало большой честью поддержать MITRE в разработке контейнерной матрицы, — отметила Венди Мур (Wendy Moore), вице-президент по продуктовому маркетингу Trend Micro. — Обширное сообщество исследователей внутри Trend Micro всегда сосредоточено на защите клиентов и всего цифрового мира от существующих и будущих угроз. Уже несколько лет мы рассматриваем контейнеры как объект, вызывающий растущий интерес у злоумышленников, и потому много работаем, чтобы упредить возможные угрозы на этом направлении. Партнёрства, подобные сотрудничеству с MITRE, позволяют нашей работе сильнее влиять на ситуацию, поэтому мы с радостью включились в проект.
»



СМ. ТАКЖЕ (17)


Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Softline (Софтлайн) (54)
  Крок (40)
  Stack Group (Стек Групп, Стек Телеком) (23)
  Т1 Интеграция (ранее Техносерв) (13)
  Крок Облачные сервисы (13)
  Другие (582)

  К2Тех (3)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (3)
  Cloud4Y (ООО Флекс) (2)
  Delta Computers (Дельта Компьютерс) (2)
  Ред Софт (Red Soft) (2)
  Другие (19)

  Группа Астра (ранее ГК Астра) (3)
  Аксофт (Axoft) (2)
  НТЦ ИТ Роса (2)
  РусБИТех-Астра (ГК Астра) (1)
  InfoShell, ИнфоШелл (Инфотех Интегратор) (1)
  Другие (20)

  Базис, Basis (ранее СП Облачная платформа) (4)
  РТК-ЦОД (Центр Хранения Данных, ЦХД) ранее Ростелеком-ЦОД (4)
  Orion soft (Орион) (4)
  ISPsystem (Экзософт) (2)
  Онланта Код ИТ (2)
  Другие (25)

  Cloud.ru (Облачные технологии) ранее SberCloud (1)
  Базальт СПО (BaseALT) ранее ALT Linux (1)
  КНС Групп (Yadro) (1)
  Кит-системс (ранее Комплексные инфраструктурные решения и системы) (1)
  Траектория Технологий (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  VMware (93, 136)
  К2Тех (1, 40)
  K2 Cloud (К2 Интеграция) (1, 40)
  Microsoft (14, 39)
  IBM (18, 38)
  Другие (436, 405)

  Orion soft (Орион) (2, 5)
  K2 Cloud (К2 Интеграция) (1, 3)
  К2Тех (1, 3)
  Киберпротект (ранее Акронис-Инфозащита, Acronis-Infoprotect) (1, 3)
  Cloud4Y (ООО Флекс) (1, 2)
  Другие (11, 14)

  РусБИТех-Астра (ГК Астра) (1, 5)
  Ред Софт (Red Soft) (1, 3)
  ISPsystem (Экзософт) (1, 3)
  ITglobal.com (ИТглобалком Рус) (1, 2)
  Orion soft (Орион) (1, 2)
  Другие (13, 14)

  Базис, Basis (ранее СП Облачная платформа) (2, 5)
  Orion soft (Орион) (2, 4)
  РТК-ЦОД (Центр Хранения Данных, ЦХД) ранее Ростелеком-ЦОД (1, 4)
  K2 Cloud (К2 Интеграция) (1, 3)
  К2Тех (1, 3)
  Другие (14, 23)

  Базис, Basis (ранее СП Облачная платформа) (1, 1)
  Базальт СПО (BaseALT) ранее ALT Linux (1, 1)
  КНС Групп (Yadro) (1, 1)
  Cloud.ru (Облачные технологии) ранее SberCloud (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  VMware vSphere - 77
  К2 Облако (ранее Облако Крок) - 40
  Microsoft Hyper-V - 37
  M1Cloud (виртуальный ЦОД) - 24
  Citrix Virtual Apps и Desktops (ранее XenApp и XenDesktop) - 20
  Другие 431

  Orion soft: Zvirt Система безопасного управления средой виртуализации - 4
  Кибер Инфраструктура (ранее Acronis Инфраструктура) - 3
  К2 Облако (ранее Облако Крок) - 3
  VStack платформа виртуализации - 2
  Cloud4Y Виртуальный рабочий стол (VDI) - 2
  Другие 10

  Astra Linux: Брест Виртуализация - 5
  ISPsystem VMmanager - 3
  Ред Виртуализация - 3
  VStack платформа виртуализации - 2
  ROSA Virtualization - 2
  Другие 12

  Базис.Dynamix - 4
  РТК-ЦОД: Публичное облако - 4
  Orion soft: Zvirt Система безопасного управления средой виртуализации - 4
  К2 Облако (ранее Облако Крок) - 3
  VStack платформа виртуализации - 2
  Другие 19

  Yadro: Tatlin.Satellites.VM - 1
  Базис.WorkPlace - 1
  Cloud.ru Evolution Container Apps - 1
  Альт Виртуализация (Альт Сервер Виртуализации) - 1
  Другие 0

Подрядчики-лидеры по количеству проектов

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Солар (Solar) (47)
  Финансовые Информационные Системы (ФИС, FIS, Финсофт) (15)
  Форсайт (13)
  Unlimited Production (Анлимитед Продакшен, eXpress) (12)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (11)
  Другие (434)

  Солар (Solar) (6)
  Unlimited Production (Анлимитед Продакшен, eXpress) (4)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (4)
  Robin (Робин) (3)
  Форсайт (3)
  Другие (23)

  Unlimited Production (Анлимитед Продакшен, eXpress) (5)
  Солар (Solar) (4)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (2)
  Axiom JDK (Аксиом) (2)
  ITFB Group (АйТиЭфБи Групп) (1)
  Другие (13)

  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (4)
  Форсайт (2)
  Яндекс (Yandex) (2)
  Unlimited Production (Анлимитед Продакшен, eXpress) (2)
  Актив (Актив-софт) (2)
  Другие (25)

  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1)
  Уральский центр систем безопасности (УЦСБ) (1)
  Другие (0)

Распределение вендоров по количеству проектов внедрений (систем, проектов) с учётом партнёров

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Солар (Solar) (2, 49)
  Microsoft (41, 47)
  Oracle (49, 26)
  Hyperledger (Open Ledger Project) (1, 23)
  IBM (33, 18)
  Другие (666, 360)

  Unlimited Production (Анлимитед Продакшен, eXpress) (1, 6)
  Солар (Solar) (1, 6)
  Мобильные ТелеСистемы (МТС) (1, 4)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 4)
  Robin (Робин) (1, 3)
  Другие (15, 24)

  Unlimited Production (Анлимитед Продакшен, eXpress) (1, 5)
  Солар (Solar) (1, 4)
  Мобильные ТелеСистемы (МТС) (2, 3)
  Axiom JDK (Аксиом) (2, 2)
  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 2)
  Другие (13, 13)

  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 4)
  Мобильные ТелеСистемы (МТС) (1, 4)
  Яндекс (Yandex) (1, 3)
  Python Software Foundation (1, 3)
  Unlimited Production (Анлимитед Продакшен, eXpress) (1, 3)
  Другие (19, 26)

  МТС Exolve (Межрегиональный ТранзитТелеком, МТТ) (1, 1)
  Мобильные ТелеСистемы (МТС) (1, 1)
  Уральский центр систем безопасности (УЦСБ) (1, 1)
  Другие (0, 0)

Распределение систем по количеству проектов, не включая партнерские решения

За всю историю
2023 год
2024 год
2025 год
Текущий год

  Solar appScreener (ранее Solar inCode) - 49
  Hyperledger Fabric - 23
  Windows Azure - 20
  FIS Platform - 16
  EXpress Защищенный корпоративный мессенджер - 16
  Другие 365

  EXpress Защищенный корпоративный мессенджер - 6
  Solar appScreener (ранее Solar inCode) - 6
  МТС Exolve - 4
  Форсайт. Мобильная платформа (ранее HyperHive) - 3
  РЖД и Робин: Облачная фабрика программных роботов - 3
  Другие 14

  EXpress Защищенный корпоративный мессенджер - 5
  Solar appScreener (ранее Solar inCode) - 4
  Axiom JDK (ранее Liberica JDK до 2022) - 2
  МТС Exolve - 2
  Газпром: Ивентум Конструктор приложений для организации и управления мероприятиями - 1
  Другие 13

  МТС Exolve - 4
  EXpress Защищенный корпоративный мессенджер - 3
  Python - 3
  Yandex AI Studio - 3
  Т1: Сфера Платформа производства ПО - 2
  Другие 19

  МТС Exolve - 1
  УЦСБ: Apsafe Облачная платформа для непрерывного анализа защищенности приложений - 1
  Другие 0