Shield是MITRE正在开发的积极防御知识库,用于捕获和组织关于积极防御和对手交战的知识,旨在为防御者提供用于对抗网络对手的工具。
Shield创建于2019年,由MITRE公司研究提出基于攻击视角模型知识库的ATT&CK后,自然而然形成的积极防御知识库。目前只是Shield知识库的第一个版本。
Shield最直观的表现也是一个矩阵。 Shield矩阵与ATT&CK矩阵一样含有相同的元素,都是由战术和技术构成,但Shield只含有8种战术。战术和技术之间的关系可以是多对多的,一种技术可以支持多种不同的战术,任何战术都有多种技术可以使用。