MITRE ATT&CK
Матрица MITRE ATT&CK — это база знаний, разработанная и поддерживаемая корпорацией MITRE на основе анализа реальных APT-атак. Она описывает тактики и техники, которые используются злоумышленниками в своих атаках на корпоративную инфраструктуру
Факты о матрице MITRE ATT&CK
Техники и тактики
Матрица MITRE ATT&CK состоит из двух сущностей: тактик и техник. Тактики определяют цель, которую атакующие хотят достичь, а техники — действия, которые они используют для достижения этой цели

История возникновения
Матрица MITRE ATT&CK была создана в 2013 году как способ описания и категоризации поведения злоумышленников на основе реальных наблюдений. Она началась с внутреннего проекта, известного как FMX (Fort Meade Experiment), в котором специалистам по безопасности было задано задача имитировать враждебные TTP против сети
Рассматриваемые технологии
Матрица MITRE ATT&CK содержит информацию о тактиках и техниках, которые применяются при разведке и атаках против инфраструктур на базе Windows, Linux и macOS, а также облачных, контейнерных и сетевых
Практическая польза
Матрица MITRE ATT&CK имеет важное значение для всего рынка кибербезопасности, поскольку она упрощает задачу реагирования на киберинциденты и помогает вендорам создавать алерты в своих продуктах
Kill Chain - модель, опре­деля­ющая пос­ледова­тель­ность
дей­ствий, ведущих наруши­теля к цели
1.
1.
Reconnaissance
Раз­ведка.
2.
2.
Weaponization
Под­готов­ка к ата­ке, опре­деле­ние инс­тру­мен­тария и delivery — дос­тавка.
3.
3.
Exploitation
Экс­плу­ата­ция арсе­нала.
4.
4.
Installation
Установка.
5.
5.
Command & control (С2)
Управле­ние через коман­дные сер­веры.
6.
6.
Lateral movement
Горизон­таль­ное переме­щение, рас­простра­нение внут­ри сети.
7.
7.
Objectives
Целевое воз­дей­ствие.
Тактики в матрице MITRE ATT&CK определяют основные цели и этапы, которые преследуют злоумышленники при проведении кибератак. Некоторые ключевые тактики, описанные в матрице, включают:
Тактики
Тактики в матрице MITRE ATT&CK определяют основные цели и этапы, которые преследуют злоумышленники при проведении кибератак. Некоторые ключевые тактики, описанные в матрице, включают:

Сбор данных
  • Начальный доступ
  • Выполнение
  • Привилегированный доступ
  • Сохранение присутствия
  • Движение по сети
  • Сбор данных
  • Командование и управление
  • Воздействие
Техники
Для каждой тактики в матрице MITRE ATT&CK перечислены конкретные техники, которые используют злоумышленники для достижения своих целей. Например, для тактики "Сбор данных" описываются такие техники, как:

  • Автоматический сбор
  • Сбор данных со съемных носителей
  • Перехват клавиатуры
  • Кража учетных данных

Таким образом, матрица MITRE ATT&CK предоставляет структурированное описание тактик и техник, применяемых киберпреступниками, что помогает организациям лучше понимать и противостоять современным угрозам.

Авторы:

Пасичник Максим и Рыженков Никита

Изображения подготовлены с помощью нейросети Kandinsky от Сбера:
https://www.sberbank.com/promo/kandinsky/