Gå tillbaka

MITRE ATT&CK

Sammanfattning

MITRE ATT&CK är ett öppet ramverk som katalogiserar de taktiker, tekniker och procedurer som verkliga angripare använder. Innehållet är organiserat i en matris där taktiker beskriver angriparens mål och tekniker hur målet uppnås. Ramverket ger säkerhetsteam ett gemensamt språk för detektionsregler, red team-övningar, gapanalys och leverantörsutvärdering.



Vad är MITRE ATT&CK?

MITRE ATT&CK är ett öppet ramverk som katalogiserar taktiker, tekniker och procedurer (TTP:er) som verkliga angripare använder. Ramverket fungerar som ett gemensamt språk för säkerhetsteam att beskriva, detektera och försvara sig mot cyberhot.

Hur är ramverket strukturerat?

ATT&CK organiseras i en matris med taktiker (kolumner) som beskriver angriparens mål (t.ex. Initial Access, Lateral Movement, Exfiltration) och tekniker (rader) som beskriver hur målet uppnås. Varje teknik har dokumenterade exempel från verkliga attacker.

Användningsområden

  • SOC-detektering: Mappa detekteringsregler i SIEM och XDR mot ATT&CK-tekniker.
  • Red Team-övningar: Strukturera attacker enligt ATT&CK-ramverket.
  • Gapanalys: Identifiera vilka tekniker organisationen saknar detektion för.
  • Leverantörsutvärdering: Jämföra säkerhetsprodukters täckning mot ATT&CK.