공격 패턴
공격 패턴은 악의적 사용자가 대상을 손상시키려고 시도하는 방법을 설명하는 일종의 전술, 기술 및 절차(TTP)입니다. 공격 패턴은 STIX 2.x에 적용됩니다.
공격 패턴은 공격을 분류하는 데 사용됩니다. 특정 공격을 따르는 패턴으로 일반화하고 공격이 수행되는 방법에 대한 자세한 정보를 제공합니다.
예를 들어 스피어 피싱은 공격자가 맬웨어를 전달하기 위해 링크를 클릭하거나 첨부 파일을 열도록 하기 위해 신중하게 조작된 전자 메일 메시지를 당사자에게 보내는 일반적인 유형의 공격입니다. 공격 패턴은 특정 위협 행위자의 스피어 피싱(예: 대상이 콘테스트에서 우승한 경우)과 같이 더 구체적이며, 공격 패턴이 될 수도 있습니다.