Das MITRE ATT&CK-Framework dokumentiert Adversary-Taktiken und -Techniken und bietet eine gemeinsame Sprache für Threat-Analysen.
Was ist ATT&CK?
ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge) ist eine Wissensdatenbank realer Adversary-Verhaltensweisen.
Framework-Struktur
Die Matrix organisiert Techniken nach Taktiken (Ziele) und bietet detaillierte Beschreibungen mit Minderungsmaßnahmen.
Praktische Anwendungen
- Threat-Modellierung - Identifizieren Sie wahrscheinliche Angriffspfade für Ihre Umgebung.
- Erkennungsentwicklung - Erstellen Sie Erkennungen, die auf spezifische Techniken abgebildet sind.
- Lückenanalyse - Identifizieren Sie Abdeckungslücken in Ihren Verteidigungen.
Framework-basierte Verteidigung
Richten Sie Threat Intelligence auf ATT&CK aus.