MITRE ATT&CK

Auch bekannt als:Wissensbasis für Angreiferverhalten · ATT&CK

MITRE ATT&CK: Strukturiert bekannte Taktiken und Techniken realer Cyberangriffe. Die Fähigkeit bereitet Informationen über Bedrohungen und Angreifer handlungsorientiert auf. QuellenbewertungSource EvaluationBewertung einer Quelle hinsichtlich Zuverlässigkeit, Relevanz, Aktualität und möglicher Verzerrung., Kontext, Aktualität, strukturierte Weitergabe und RückkopplungFeedback LoopMechanismus, der Erkenntnisse und Ergebnisse in Kontrollen, Prozesse und Entscheidungen zurückführt. in Schutzmaßnahmen bestimmen den Nutzen.

Funktionsweise und Einordnung

MITRE ATT&CK strukturiert Wissen über mögliche Gegner, deren Ziele, Fähigkeiten, Infrastruktur und beobachtete Vorgehensweisen. Einzelne Indikatoren sind zeitlich begrenzt und leicht veränderbar; stabilere Verhaltensmuster und technische Zusammenhänge liefern meist den höheren analytischen Wert. Aussagen müssen zwischen Beobachtung, Bewertung und Annahme unterscheiden.

Bedeutung in der Praxis

Für die Nutzung in der Praxis zählen Quellenqualität, Aktualität und Bezug zur eigenen Angriffsfläche. Informationen werden priorisiert, mit internen Daten abgeglichen und in konkrete Suchabfragen, Erkennungen oder Schutzmaßnahmen übersetzt. Feedback aus Untersuchungen verbessert die Bewertung fortlaufend. Vertraulichkeit und zulässige Weitergabe sind dabei ebenso wichtig wie technische Standardformate.

Verwandte Begriffe

  • Taktiken, Techniken und VerfahrenTactics, Techniques and ProceduresBeschreibung typischer Ziele, Methoden und Vorgehensweisen von Bedrohungsakteuren.: Beschreibung typischer Ziele, Methoden und Vorgehensweisen von Bedrohungsakteuren.
  • Bedrohungsinformierte VerteidigungThreat-Informed DefenseAusrichtung von Kontrollen und Tests an konkreten Bedrohungen und Angriffstechniken.: Ausrichtung von Kontrollen und Tests an konkreten Bedrohungen und Angriffstechniken.
  • BedrohungssimulationThreat EmulationRealitätsnahe Nachbildung bekannter Angreifertechniken zur Überprüfung der Verteidigung.: Realitätsnahe Nachbildung bekannter Angreifertechniken zur Überprüfung der Verteidigung.
  • AngriffsketteCyber Kill ChainModell zur Beschreibung aufeinanderfolgender Phasen eines Cyberangriffs.: Modell zur Beschreibung aufeinanderfolgender Phasen eines Cyberangriffs.