Dự án được gọi là D3FEND, được cung cấp bởi Tập đoàn phi lợi nhuận MITER dưới dạng một danh mục các kỹ thuật an ninh mạng phòng thủ và mối quan hệ giữa các kỹ thuật tấn công. Mục tiêu chính của D3FEND ban đầu là giúp chuẩn hóa từ vựng được sử dụng để mô tả chức năng công nghệ bảo mật phòng thủ không gian mạng.
Trong một tuyên bố NSA cho biết, D3FEND thiết lập thuật ngữ của các kỹ thuật phòng thủ mạng máy tính và làm sáng tỏ các mối quan hệ chưa được xác định trước đây giữa các phương pháp phòng thủ và tấn công. Khuôn khổ này minh họa sự tác động lẫn nhau giữa các kiến trúc mạng máy tính, các mối đe dọa và các biện pháp đối phó không gian mạng.
Tập đoàn MITER đã phát hành D3FEND như một sự bổ sung cho khung ATT&CK hiện có của mình, được sử dụng rộng rãi làm cơ sở kiến thức về các chiến thuật và kỹ thuật đối nghịch không gian mạng dựa trên các quan sát trong thế giới thực.
NSA cho biết: “Bổ sung cho mô hình ATT&CK dựa trên mối đe dọa, D3FEND cung cấp một mô hình về những cách chống lại các kỹ thuật tấn công thông thường, liệt kê cách các kỹ thuật phòng thủ tác động đến khả năng thành công của một tác nhân đối nghịch. Bằng cách định khung độ các chức năng và kỹ thuật đối phó một cách chi tiết như khung kỹ thuật tấn công mạng máy tính ATT&CK, D3FEND cho phép các chuyên gia an ninh mạng điều chỉnh các biện pháp phòng thủ chống lại các mối đe dọa mạng cụ thể, do đó làm giảm bình diện tấn công tiềm ẩn của hệ thống. Do đó, D3FEND sẽ thúc đẩy thiết kế, triển khai và bảo vệ hiệu quả hơn đối với các hệ thống nối mạng”.
Nguyễn Anh Tuấn
(theo SecurityWeek)
08:00 | 20/10/2020
14:00 | 16/07/2020
14:00 | 15/05/2020
13:00 | 15/04/2024
Cục Viễn thông, Bộ Thông tin và Truyền thông đã ban hành 4 kết luận kiểm tra về việc chấp hành quy định của pháp luật về chống cuộc gọi rác dịch vụ điện thoại cố định tại Tập đoàn Công nghiệp - Viễn thông quân đội (Viettel), Tập đoàn Bưu chính Viễn thông Việt Nam (VNPT), Công ty cổ phần Hạ tầng viễn thông CMC (CMC Telecom) và Công ty cổ phần Viễn thông FPT (FPT Telecom).
12:00 | 12/04/2024
Ngày 1/4, Mỹ và Anh công bố một thỏa thuận hợp tác mới về bảo đảm sự phát triển an toàn trong lĩnh vực trí tuệ nhân tạo (AI). Trong khuôn khổ thỏa thuận, hai bên sẽ cùng nhau thúc đẩy việc thử nghiệm các mô hình AI tiên tiến, đồng thời ứng phó với những rủi ro mà trí tuệ nhân tạo có thể gây ra cho an ninh quốc gia và cho xã hội nói chung.
14:00 | 23/02/2024
Trong bối cảnh hiện nay, tình hình an ninh mạng đang có nhiều thay đổi nhanh chóng, khả năng dự đoán và thích ứng với các xu hướng mới nổi là điều bắt buộc đối với các tổ chức cũng như các chuyên gia bảo mật. Khi hướng tới năm 2024, các bước phát triển quan trọng sẽ góp phần định hình bối cảnh an ninh mạng, đòi hỏi các chiến lược chủ động và triển khai các giải pháp bảo mật phù hợp. Bài báo này sẽ đưa ra những xu hướng, dự đoán về an ninh mạng trong năm tới.
11:00 | 07/02/2024
Bên cạnh việc tăng cường phát triển công nghệ AI, Trung Quốc đã tăng cường các cơ chế, biện pháp để quản trị như như luật pháp, khuôn khổ đạo đức, tiêu chuẩn, chứng nhận,… để thúc đẩy AI có trách nhiệm (Responsible AI), tin cậy và lấy con người làm trung tâm. Dưới đây là 5 khía cạnh của Trung Quốc trong bài toán quản trị trí tuệ nhân tạo.