מה זה MITRE ATT&CK?
MITRE ATT&CK היא מסגרת מוכרת בעולם המתעדת טקטיקות, טכניקות ונהלים של יריב בעולם האמיתי (TTPs) המבוססות על מתקפות סייבר שנצפו. הוא מספק בסיס ידע מובנה להבנה כיצד פועלים התוקפים על פני שלבים שונים של התקפה.
המסגרת נמצאת בשימוש נרחב על ידי צוותי אבטחה למיפוי איומים, זיהוי דפוסי תקיפה ויישור אסטרטגיות הגנה. זה משלים גישות זיהוי כגון אינדיקטורים לתקיפה (IOA) ואינדיקטורים לפשרה (IOC).
למה משמש MITRE ATT&CK?
MITRE ATT&CK משמש לשיפור יכולות זיהוי איומים, ציד איומים ותגובה לאירועים. זה מאפשר לארגונים לזהות פערים בבקרות האבטחה ולחזק את אסטרטגיית ההגנה בעומק שלהם.
צוותי אבטחה משלבים את ATT&CK עם כלים כגון EDR, SIEM ו-XDR כדי למפות התראות להתנהגויות תוקף ידועות. זה גם תומך בצוות אדום ובבדיקות חדירה על ידי הדמיית תרחישי תקיפה בעולם האמיתי.