Cyber Security Academy · درس

مواءمة MITRE ATT&CK

طابقوا النتائج مع التقنيات

الدرس 4 من 413 خطوة

مواءمة MITRE ATT&CK درس مجاني في Cyber Security Academy على CoddyKit. هذا هو الدرس 4 من أصل 4. يمكنك قراءة الدرس كاملاً أدناه مجاناً — ثم تمرن عليه مباشرة في المتصفح باستخدام محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7. هذا الدرس جزء من مسار التعلم في Cyber Security Academy، وتقدمك يتزامن عبر الويب وتطبيق CoddyKit. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ما هو MITRE ATT&CK

يمثل MITRE ATT&CK قاعدة معارف متاحة مجانًا عن تكتيكات المهاجمين وتقنياتهم في العالم الحقيقي، ومنظمة باستخدام لغة مشتركة.

ويتيح للمدافعين وصف ما فعله المهاجم باستخدام مصطلحات دقيقة وموحدة.

التكتيكات: لماذا

التكتيكات هي أهداف المهاجم، أي السبب الكامن وراء الإجراء. وهي تشكل أعمدة مصفوفة ATT&CK.

  • الوصول الأولي والتنفيذ والحفاظ على الوجود.
  • تصعيد الامتيازات والتملص من الدفاعات.
  • الوصول إلى بيانات الاعتماد والتحرك الجانبي واستخراج البيانات.

التقنيات: كيف

التقنيات هي الطرق المحددة التي يحقق بها المهاجم تكتيكًا معينًا. ولكل تقنية معرّف فريد.

تضيف التقنيات الفرعية تفاصيل أدق ضمن التقنية الأصلية.

Tactic:     Persistence
Technique:  T1053 Scheduled Task/Job
  Sub:      T1053.005 Scheduled Task

الإجراءات: التفاصيل

الإجراءات هي التطبيقات العملية التي تستخدمها مجموعة معينة لتنفيذ تقنية ما.

تشكل التكتيكات والتقنيات والإجراءات معًا TTPs التي تقع في قمة هرم الألم.

قراءة المصفوفة

تضع مصفوفة ATT&CK التكتيكات في الجزء العلوي والتقنيات تحت كل عمود. وتُقرأ الهجمة باعتبارها مسارًا من اليسار (الوصول الأولي) إلى اليمين (التأثير).

يوضح ربط عملية الصيد بهذه المصفوفة مسار المهاجم.

ربط نتيجة باكتشاف

عندما تكشف عملية الصيد نشاطًا مريبًا، صنّفوه باستخدام معرّف التقنية المطابق.

يجعل ذلك النتيجة قابلة للبحث والمقارنة، ومفهومة فورًا لأي محلل.

Finding: word.exe spawned powershell.exe
Maps to: T1059.001 PowerShell
         (Tactic: Execution)

بناء روايات الهجوم

اربطوا التقنيات المصنفة في رواية للتسلل عبر التكتيكات.

يروي تسلسل من المعرّفات القصة كاملة، من الاختراق الأولي إلى استخراج البيانات، باستخدام لغة مشتركة.

T1566 Phishing (Initial Access)
T1059 Command Interpreter (Execution)
T1053 Scheduled Task (Persistence)
T1041 Exfil over C2 (Exfiltration)

ATT&CK Navigator

يُعد ATT&CK Navigator أداة مرئية لإضافة التعليقات التوضيحية إلى المصفوفة. ويمكنكم تمييز التقنيات التي تستطيعون اكتشافها، والتي لا تستطيعون اكتشافها، وتلك التي ظهرت في عملية صيد.

تكشف خرائط التغطية المرمّزة بالألوان نقاط الضعف العمياء في دفاعاتكم.

توسيع نطاق تغطية الكشف

اربطوا عمليات الكشف الحالية لديكم بـ ATT&CK لمعرفة التقنيات التي ستكتشفونها وتلك التي ستفوتكم.

تصبح الفجوات في المصفوفة فرضيات الصيد التالية وقواعد الكشف التالية.

ترتيب الأولويات باستخدام استخبارات التهديدات

لا يمكنكم تغطية كل التقنيات. استخدموا استخبارات التهديدات للتركيز على التقنيات التي تستخدمها المجموعات التي تستهدف قطاعكم فعليًا.

وهذا يركز الجهود حيث يكمن الخطر الحقيقي.

لغة مشتركة

تكمن القيمة الدائمة لـ ATT&CK في توفير مفردات مشتركة بين صائدي التهديدات وفرق الاستجابة والمورّدين.

عندما يستخدم الجميع T1059.001، لا يبقى مجال للغموض، ويمكن دمج النتائج من الفرق المختلفة بسلاسة.

اختبار سريع

اختبروا فهمكم لربط النتائج بـ ATT&CK.

مراجعة

تعلمتم ربط النتائج بـ MITRE ATT&CK.

  • ATT&CK قاعدة معارف مشتركة عن سلوك المهاجمين.
  • التكتيكات هي السبب، والتقنيات هي الكيفية، والإجراءات هي التفاصيل.
  • اربطوا النتائج بمعرّفات التقنيات، واجمعوها في روايات للهجمات.
  • استخدموا Navigator لتصور تغطية الكشف والفجوات.
  • رتبوا أولويات التقنيات باستخدام استخبارات التهديدات؛ فـ ATT&CK لغة مشتركة.

لقد أتممتم دورة صيد التهديدات السيبرانية.

البدء مجانًا

تعلم Cyber Security Academy مع معلم ذكاء اصطناعي — مجانًا

اكتب وقم بتشغيل أكوادك الفعلية في المتصفح، واحصل على مساعدة فورية من معلم ذكاء اصطناعي متاح 24/7، واستمر من حيث توقفت على الويب أو في التطبيق.

الدورات
76
الدروس
303

الأسئلة الشائعة

هل درس «مواءمة MITRE ATT&CK» مجاني؟

نعم — نص درس «مواءمة MITRE ATT&CK» كامل متاح مجاناً هنا على الويب. لتمرينه بشكل تفاعلي (محرر أكواد مدمج ومدرس ذكاء اصطناعي متاح 24/7) وفتح باقي دورة Cyber Security Academy، انتقل إلى CoddyKit PRO. تتضمن دورة Cyber Security Academy 4 دروس في المجموع.

ماذا ستتعلم في «مواءمة MITRE ATT&CK»؟

طابقوا النتائج مع التقنيات تتمرن على Cyber Security Academy مع أكواد عملية تشغلها مباشرة في المتصفح، ومدرس ذكاء اصطناعي متاح 24/7 يجيب على أسئلتك أثناء عملك.

هل أحتاج إلى خبرة سابقة لأبدأ Cyber Security Academy؟

لا تُشترط خبرة سابقة. Cyber Security Academy على CoddyKit منظم للمبتدئين حتى المتقدمين، لذا يمكنك البدء من هنا أو من البداية والتقدم بسرعتك الخاصة. هذا هو الدرس 4 من أصل 4.

كم من الوقت يستغرق درس «مواءمة MITRE ATT&CK»؟

معظم دروس CoddyKit تستغرق حوالي 5–10 دقائق. كل منها موجز وتفاعلي، لذا تحرز تقدماً مستمراً وتستأنف من حيث توقفت عبر الويب والتطبيق.

هل يمكنني كتابة وتشغيل أكواد في درس Cyber Security Academy هذا؟

نعم. كل درس في Cyber Security Academy يتضمن محرر أكواد مدمج، لذا تكتب وتشغل أكواداً حقيقية مباشرة في متصفحك وتحصل على تعليقات فورية من الذكاء الاصطناعي — بدون إعداد محلي.

جميع الدروس في هذه الدورة

  1. عقلية البحث عن التهديدات
  2. البحث القائم على الفرضيات
  3. استخدام السجلات والقياسات التلقائية
  4. مواءمة MITRE ATT&CK
← العودة إلى Cyber Security Academy