MITRE ATT&CK
# MITRE ATT&CK
MITRE ATT&CK is a knowledge base of
- adversary tactics
- techniques
- common knowledge
3 Metrics
- Enterprise
- Mobile
- pre-ATT&CK
用于…
- 识别已知的攻击模式
- 关于缓解措施(Mitigation), 可能的参与者的提示
- 发现差距
- 作为 SIEM 的输入用例
- Kommunikationshilfe (Pentest-Vorbereitung, Incident-Kollaboration, …) 事件