组织整体网络安全态势中存在需要解决的薄弱环节。
攻击者满足于仅利用广泛可用的漏洞利用代码来获取系统访问权限,并很可能进一步控制系统。
攻击者愿意在目标上投入更多时间,并使用更有效的工具和手段发动攻击。
攻击者具有更强的适应性,并且对公开工具和技术的依赖要小得多。
适用于已达到成熟度级别 3 但仍然面临风险的组织的策略。
了解更多