国家信息安全漏洞共享平台(China National Vulnerability Database,简称CNVD)由国家互联网应急中心、国家信息技术安全研究中心于2009年10月牵头发起,由国家互联网应急中心(简称CNCERT)具体组织运作,联合国内重要信息系统单位、基础电信运营商、网络安全厂商、软件厂商和互联网企业建立的信息安全漏洞信息共享知识库。
ATT&CK模型是在洛克希德-马丁公司提出的网络杀伤链(Cyber Kill Chain)模型的基础上,构建了一套更细粒度、更易共享的知识模型和框架。目前(2021年5月)ATT&CK模型分为三部分,分别是ATT&CK for Enterprise,ATT&CK for Mobile和ATT&CK for ICS。ATT&CK for Enterprise描述了攻击者为破坏在企业网络和云中采取的战术和技术,ATT&CK for Enterprise由适用于Windows、Linux和macOS系统的技术和战术部分共同组成。ATT&CK for Mobile包含适用于移动设备的战术和技术。ATT&CK for ICS适用于工业控制系统网络中的战术和技术。