21. 如附圖所示,機關透過威脅情資分享以達到及早預防或應變處理,目前業界針對此等資料交換已發展出多種格式/機制,附圖為惡意程式情資,其所使用格式為下列何項?

(A) CybOX
(B) MAEC
(C) STIX
(D) TAXII

答案:登入後查看
統計: A(28), B(24), C(308), D(24), E(0) #3294501

詳解 (共 1 筆)

#6215644

根據圖片內容,我們可以看到:

  1. 文件中明確提到 "pattern_type": "stix"
  2. 整體結構符合STIX的格式,包含了indicators、malware等STIX常見的對象類型
  3. 使用了JSON格式,這是STIX 2.x版本的典型格式

因此,正確答案是 (C) STIX。圖片展示的是使用STIX (Structured Threat Information eXpression) 格式來表達惡意軟件Poison Ivy的威脅情報。

政府領域聯防監控作業規定、連通測試辦法及回傳方式:

670a5ff216cd7.jpg


參考資料:https://oasis-open.github.io/cti-documentation/stix/intro.html
資考資料:https://download.nics.nat.gov.tw/UploadFile/attachfilegsoc/%E6%94%BF%E5%BA%9C%E9%A0%98%E5%9F%9F%E8%81%AF%E9%98%B2%E7%9B%A3%E6%8E%A7%E4%BD%9C%E6%A5%AD%E8%A6%8F%E7%AF%84v9.0_1120613.pdf

1
0