MITRE ATT&CK

A MITRE ATT&CK® jelentése MITRE ellenséges taktika, technikák és közös tudás (ATT&CK). A MITRE ATT&CK keretrendszer a kiberellenfél viselkedésének összegyűjtött tudásbázisa és modellje, amely tükrözi az ellenfél támadási életciklusának különböző fázisait és azokat a platformokat, amelyeket ismerten megcéloznak.

A MITRE ATT&CK keretrendszer több szempontból is segíthet egy szervezetnek. Általánosságban elmondható, hogy a következő előnyökkel jár a MITRE ATT&CK alkalmazása:
Ellenfél-emuláció: Felméri a biztonságot az ellenfélre vonatkozó intelligencia felhasználásával és a fenyegetés utánzása érdekében végzett működésükkel. Az ATT&CK használható ellenfél emulációs forgatókönyvek létrehozására a védekezés tesztelésére és ellenőrzésére.
Red Teaming: Ellenfélként lép fel, hogy demonstrálja a jogsértés hatását. Az ATT&CK használható vörös csapattervek létrehozására és műveletek szervezésére.
Viselkedéselemzési fejlesztés: Összekapcsolja a gyanús tevékenységeket az ellenfél tevékenységének megfigyeléséhez. Az ATT&CK használható a rosszindulatúnak ítélt gyanús tevékenységek mintáinak egyszerűsítésére és rendszerezésére.
Védelmi hiányosságok felmérése: Meghatározza, hogy a vállalat mely részein hiányzik a védelem és/vagy a láthatóság. Az ATT&CK felhasználható a meglévő eszközök értékelésére, vagy új eszközök tesztelésére a vásárlás előtt, a biztonsági lefedettség meghatározásához és a beruházások prioritásainak meghatározásához.
SOC érettségi értékelés: A Védelmi hiányosságok felméréséhez hasonlóan az ATT&CK is használható annak meghatározására, hogy egy biztonsági műveleti központ (SOC) mennyire hatékony a jogsértések észlelésében, elemzésében és reagálásában.
Kiberfenyegetés-intelligencia gazdagítása: Bővíti a fenyegetésekkel és a fenyegetés szereplőivel kapcsolatos információkat. Az ATT&CK lehetővé teszi a védők számára, hogy felmérjék, képesek-e védekezni a speciális, állandó fenyegetések (ATP) és a több fenyegetés szereplője által gyakori viselkedés ellen.