Представьте, что хакеры — это грабители, а ваша компания — банк. Как защититься, если не знаешь, какие двери они попробуют вскрыть первыми? Именно для этого создан MITRE ATT&CK — детальная карта тактик, техник и процедур (TTP), которые используют злоумышленники. Посмотрим на канале "Киберщик & Нейросети", что это не просто список угроз, а полноценный «учебник» по современной кибервойне. MITRE ATT&CK (Adversarial Tactics, Techniques, and Common Knowledge) — это: Пример записи: Раньше ИБ-специалисты описывали инциденты по-разному: «Вирус в сети», «Взлом через фишинг». Теперь можно сказать точно: T1598.003 (Фишинг через поддельные новости) → T1078 (Использование валидных учеток) → T1055 (Внедрение в процесс lsass.exe) ATT&CK помогает: выявлять слабые места в защите («А у нас включена защита от Pass-the-Ticket?»), моделировать цепочки будущих атак на основе текущих трендов. Кейс: Компания, изучившая отчеты о группе APT29, заранее закрыла уязвимости в OAuth 2.0, которые та использовала. Ср
MITRE ATT&CK: универсальный язык кибербезопасности
17 апреля 202517 апр 2025
5
2 мин