מהו CAPEC?
קטלוג דפוסי תקיפה נפוצים CAPEC, שמתחזקת MITRE, מתאר שיטות חוזרות שבהן יריבים מנצלים חולשות במערכות וביישומים. כל דפוס מציג את מטרת התקיפה, התנאים המקדימים, שלבי הביצוע, החולשות הרלוונטיות והפחתות אפשריות, וכך מספק שפה משותפת לחוקרים בתחום.
CAPEC אינו מזהה פגיעות מסוימת ואינו מוכיח שקבוצת תקיפה השתמשה בשיטה. הוא גם שונה מ MITRE ATT&CK בכך ש CAPEC מתמקד באופן שבו דפוס תקיפה מנצל חולשה, ואילו MITRE ATT&CK מארגן ידע על טקטיקות וטכניקות שנצפו בהתנהגות יריבים.
למה משמש CAPEC?
אדריכלי אבטחה, מפתחים, בודקים ואנליסטים משתמשים ב CAPEC כדי לקשר בין מודל איומים, דרישות אבטחה, מקרי שימוש לרעה, סקירות תכנון ובדיקות. המיפוי בין דפוסי תקיפה למחלקות CWE מסייע לעבור משיטת היריב אל חולשות אפשריות ואל בקרות מניעה או זיהוי.
הקטלוג מספק פשטות לשימוש חוזר אך הוא לא מודל איומים מלא עבור מערכת מסוימת. בחירה נכונה דורשת הקשר של נכסים, ארכיטקטורה, חשיפה ויריבים סבירים וכך יכול ארגון להשתמש בניתוח כדי לאתגר הנחות תכנון ולמקד עבודת אבטחה. למרות זאת, כדאי לשלב אותו עם מודיעין איומים עדכני, נתוני סביבה וראיות מבדיקות. תיעוד ההנחות מאפשר לעדכן את הבחירה כאשר המערכת, החשיפה או האיום משתנים בפועל לאורך זמן.