רשימה וסיווג של דפוסי תקיפה נפוצים (CAPEC – Common Attack Pattern Enumeration and Classification)

קטלוג מובנה של דפוסי תקיפה

מהו CAPEC?

קטלוג דפוסי תקיפה נפוצים CAPEC, שמתחזקת MITRE, מתאר שיטות חוזרות שבהן יריבים מנצלים חולשות במערכות וביישומים. כל דפוס מציג את מטרת התקיפה, התנאים המקדימים, שלבי הביצוע, החולשות הרלוונטיות והפחתות אפשריות, וכך מספק שפה משותפת לחוקרים בתחום.

CAPEC אינו מזהה פגיעות מסוימת ואינו מוכיח שקבוצת תקיפה השתמשה בשיטה. הוא גם שונה מ MITRE ATT&CK בכך ש CAPEC מתמקד באופן שבו דפוס תקיפה מנצל חולשה, ואילו MITRE ATT&CK מארגן ידע על טקטיקות וטכניקות שנצפו בהתנהגות יריבים.

למה משמש CAPEC?

אדריכלי אבטחה, מפתחים, בודקים ואנליסטים משתמשים ב CAPEC כדי לקשר בין מודל איומים, דרישות אבטחה, מקרי שימוש לרעה, סקירות תכנון ובדיקות. המיפוי בין דפוסי תקיפה למחלקות CWE מסייע לעבור משיטת היריב אל חולשות אפשריות ואל בקרות מניעה או זיהוי.

הקטלוג מספק פשטות לשימוש חוזר אך הוא לא מודל איומים מלא עבור מערכת מסוימת. בחירה נכונה דורשת הקשר של נכסים, ארכיטקטורה, חשיפה ויריבים סבירים וכך יכול ארגון להשתמש בניתוח כדי לאתגר הנחות תכנון ולמקד עבודת אבטחה. למרות זאת, כדאי לשלב אותו עם מודיעין איומים עדכני, נתוני סביבה וראיות מבדיקות. תיעוד ההנחות מאפשר לעדכן את הבחירה כאשר המערכת, החשיפה או האיום משתנים בפועל לאורך זמן.

אולי יעניין אותך

מתקפת Brute Force (Brute Force Attack)
התקפה שיטתית של ניחוש אישורים
התקפות כוח אכזריות מנסות לפצח אישורים באמצעות ניחושים חוזרים ונשנים. למדו כיצד הם פועלים וכיצד למנוע אותם.
נאמן נתונים (Data Custodian)
אחראי על הגנת מידע
שומרי נתונים מנהלים ומאבטחים נתונים ארגוניים. למדו כיצד הם תומכים בציות ובהגנה על נתונים.
ניהול משטח התקיפה של נכסי סייבר (CAASM – Cyber Asset Attack Surface Management)
נראות חשיפה ממוקדת נכסים
CAASM מספק נראות לכל נכסי הסייבר. למדו כיצד זה מפחית את משטח ההתקפה ומשפר את יציבת האבטחה.

שים לב!
כל שימוש באתר מחייב קודם כל הסכמה לתנאי השימוש, מדיניות הפרטיות ומדיניות העוגיות שלנו.
במידה ואינך מסכים לכולם ובמלואם, אל תשתמש באתר זה.