Het MITRE ATT&CK-framework documenteert adversary-tactieken en -technieken en biedt een gemeenschappelijke taal voor threat-analyse.
Wat is ATT&CK?
ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge) is een kennisbank van real-world adversary-gedragingen.
Frameworkstructuur
De matrix organiseert technieken per tactiek (doelen) en biedt gedetailleerde beschrijvingen met mitigaties.
Praktische Toepassingen
- Threat Modeling - Identificeer waarschijnlijke aanvalspaden voor je omgeving.
- Detectieontwikkeling - Bouw detecties gemapt op specifieke technieken.
- Gap-analyse - Identificeer dekkingstekorten in je verdedigingen.
Framework-gebaseerde Verdediging
Richt threat intelligence af op ATT&CK.