UPPTÄCK OCH FÖRHINDRA HOT
MITRE ATT&CK
Sammanfattning
MITRE ATT&CK är ett öppet ramverk som katalogiserar de taktiker, tekniker och procedurer som verkliga angripare använder. Innehållet är organiserat i en matris där taktiker beskriver angriparens mål och tekniker hur målet uppnås. Ramverket ger säkerhetsteam ett gemensamt språk för detektionsregler, red team-övningar, gapanalys och leverantörsutvärdering.
Vad är MITRE ATT&CK?
MITRE ATT&CK är ett öppet ramverk som katalogiserar taktiker, tekniker och procedurer (TTP:er) som verkliga angripare använder. Ramverket fungerar som ett gemensamt språk för säkerhetsteam att beskriva, detektera och försvara sig mot cyberhot.
Hur är ramverket strukturerat?
ATT&CK organiseras i en matris med taktiker (kolumner) som beskriver angriparens mål (t.ex. Initial Access, Lateral Movement, Exfiltration) och tekniker (rader) som beskriver hur målet uppnås. Varje teknik har dokumenterade exempel från verkliga attacker.