Fitxa del terme
MITRE ATT&CK
També conegut com: ATT&CK, Adversarial Tactics, Techniques, and Common Knowledge
MITRE ATT&CK és una base de coneixement pública i gratuïta que documenta, de manera estructurada, les tàctiques (els objectius d’un atacant, com “accedir a credencials” o “moure’s lateralment”) i les tècniques concretes que fa servir per aconseguir-los, basant-se en atacs reals observats.
S’ha convertit en un llenguatge comú entre equips de seguretat: en lloc de descriure un atac amb paraules pròpies, es pot referenciar per la tècnica exacta del marc ATT&CK, cosa que facilita comparar defenses, planificar exercicis d’equip vermell/blau i detectar què s’està deixant sense cobrir.
Un equip de seguretat comprova, tècnica per tècnica del marc ATT&CK, si els seus sistemes serien capaços de detectar-la.
Vegeu també
APT (Amenaça persistent avançada)
Atac sofisticat i sostingut en el temps, normalment dirigit per grups amb molts recursos.
Test de penetració
Simulació autoritzada d'un atac real per descobrir vulnerabilitats abans que ho faci algú maliciós.
SOC (Security Operation Center)
Equip i infraestructura dedicats a monitorar, detectar i respondre a incidents de seguretat de manera contínua.