攻击活动将检测事件相关联,以确定攻击的不同阶段,从而呈现威胁全貌。可使用 MITRE ATT&CK 框架对威胁进行分类。