0Pricing
Cyber Security Academy · Lektion

MITRE-ATT&CK-Zuordnung

Ordnen Sie Befunde Techniken zu

MITRE-ATT&CK-Zuordnung ist eine kostenlose Cyber Security Academy-Lektion auf CoddyKit. Dies ist Lektion 4 von 4. Du kannst die komplette Lektion unten kostenlos lesen – dann übst du sie direkt im Browser mit einem integrierten Code-Editor und einem KI-Tutor rund um die Uhr. Sie ist Teil des Cyber Security Academy-Lernpfads, und dein Fortschritt wird über Web und CoddyKit-App synchronisiert. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was ist MITRE ATT&CK

MITRE ATT&CK ist eine frei verfügbare Wissensdatenbank zu Taktiken und Techniken realer Angreifer, die in einer gemeinsamen Sprache organisiert ist.

Sie ermöglicht es Verteidigern, die Aktionen eines Angreifers mit gemeinsamen, präzisen Begriffen zu beschreiben.

Taktiken: Das Warum

Taktiken sind die Ziele des Angreifers – das Warum hinter einer Aktion. Sie bilden die Spalten der ATT&CK-Matrix.

  • Initial Access, Execution, Persistence
  • Privilege Escalation, Defense Evasion
  • Credential Access, Lateral Movement, Exfiltration

Techniken: Das Wie

Techniken sind die konkreten Vorgehensweisen, mit denen ein Angreifer eine Taktik umsetzt. Jede Technik besitzt eine eindeutige ID.

Sub-Techniken ergänzen unter einer übergeordneten Technik weitere Details.

Tactic:     Persistence
Technique:  T1053 Scheduled Task/Job
  Sub:      T1053.005 Scheduled Task

Prozeduren: Die Details

Prozeduren sind die konkreten Implementierungen, mit denen eine bestimmte Gruppe eine Technik umsetzt.

Zusammen bilden Taktiken, Techniken und Prozeduren die TTPs, die an der Spitze der Pyramide des Schmerzes stehen.

Die Matrix lesen

Die ATT&CK-Matrix ordnet die Taktiken oben und die Techniken darunter an. Sie lesen einen Angriff als Pfad von links (Initial Access) nach rechts (Impact).

Wenn Sie einen Hunt dieser Matrix zuordnen, wird der Weg des Angreifers sichtbar.

Eine Erkenntnis zuordnen

Wenn ein Hunt verdächtige Aktivitäten aufdeckt, versehen Sie sie mit der passenden Technik-ID.

Dadurch wird die Erkenntnis durchsuchbar, vergleichbar und für jeden Analysten sofort verständlich.

Finding: word.exe spawned powershell.exe
Maps to: T1059.001 PowerShell
         (Tactic: Execution)

Angriffsgeschichten erstellen

Verknüpfen Sie zugeordnete Techniken zu einer Erzählung des Eindringversuchs über mehrere Taktiken hinweg.

Eine Folge von IDs erzählt die gesamte Geschichte vom Eindringen bis zur Exfiltration in einer gemeinsamen Sprache.

T1566 Phishing (Initial Access)
T1059 Command Interpreter (Execution)
T1053 Scheduled Task (Persistence)
T1041 Exfil over C2 (Exfiltration)

ATT&CK Navigator

Der ATT&CK Navigator ist ein visuelles Tool zum Annotieren der Matrix. Sie können Techniken hervorheben, die Sie erkennen können, die Sie nicht erkennen können und die in einem Hunt beobachtet wurden.

Farbcodierte Abdeckungskarten zeigen Ihre blinden Flecken in der Abwehr.

Erkennungsabdeckung vorantreiben

Ordnen Sie Ihre bestehenden Detektionen ATT&CK zu, um zu sehen, welche Techniken Sie erkennen würden und welche nicht.

Lücken in der Matrix werden zu Ihren nächsten Hunting-Hypothesen und Erkennungsregeln.

Mit Threat Intelligence priorisieren

Sie können nicht jede Technik abdecken. Nutzen Sie Threat Intelligence, um sich auf die Techniken von Gruppen zu konzentrieren, die tatsächlich Ihre Branche angreifen.

So bündeln Sie Ihre Anstrengungen dort, wo das tatsächliche Risiko liegt.

Eine gemeinsame Sprache

Der nachhaltige Wert von ATT&CK liegt in einem gemeinsamen Vokabular für Threat Hunter, Incident Responder und Anbieter.

Wenn alle T1059.001 sagen, gibt es keine Mehrdeutigkeit, und Erkenntnisse verschiedener Teams lassen sich problemlos zusammenführen.

Schnelltest

Testen Sie Ihr Verständnis der Zuordnung zu ATT&CK.

Zusammenfassung

Sie haben gelernt, Erkenntnisse MITRE ATT&CK zuzuordnen.

  • ATT&CK ist eine gemeinsame Wissensdatenbank zum Verhalten von Angreifern.
  • Taktiken beschreiben das Warum, Techniken das Wie und Prozeduren die Details.
  • Ordnen Sie Erkenntnisse Technik-IDs zu und verknüpfen Sie sie zu Angriffsgeschichten.
  • Nutzen Sie den Navigator, um Erkennungsabdeckung und Lücken zu visualisieren.
  • Priorisieren Sie Techniken mit Threat Intelligence; ATT&CK ist eine gemeinsame Sprache.

Sie haben den Kurs Cyber Threat Hunting abgeschlossen.

Häufig gestellte Fragen

Ist die Lektion „MITRE-ATT&CK-Zuordnung“ kostenlos?

Ja — der vollständige Text von „MITRE-ATT&CK-Zuordnung“ ist hier im Web kostenlos zu lesen. Um sie interaktiv zu üben (integrierter Code-Editor und 24/7 KI-Tutor) und den Rest des Cyber Security Academy-Kurses freizuschalten, upgrade auf CoddyKit PRO. Der Cyber Security Academy-Kurs umfasst insgesamt 4 Lektionen.

Was lerne ich in „MITRE-ATT&CK-Zuordnung“?

Ordnen Sie Befunde Techniken zu Du übst Cyber Security Academy mit praktischem Code, den du direkt im Browser ausführst, und ein 24/7 KI-Tutor beantwortet deine Fragen während du die Lektion bearbeitest.

Brauche ich Erfahrung, um Cyber Security Academy zu starten?

Keine Vorkenntnisse erforderlich. Cyber Security Academy auf CoddyKit ist für Anfänger bis fortgeschrittene Lernende strukturiert, sodass du hier starten oder von Anfang an beginnen und in deinem eigenen Tempo voranschreiten kannst. Dies ist Lektion 4 von 4.

Wie lange dauert die Lektion „MITRE-ATT&CK-Zuordnung“?

Die meisten CoddyKit-Lektionen dauern etwa 5–10 Minuten. Jede ist kompakt und interaktiv, sodass du stetig Fortschritte machst und genau dort weitermachst, wo du aufgehört hast – im Web und in der App.

Kann ich in dieser Cyber Security Academy-Lektion Code schreiben und ausführen?

Ja. Jede Cyber Security Academy-Lektion enthält einen integrierten Code-Editor, sodass du echten Code direkt in deinem Browser schreibst und ausführst und sofort KI-Feedback erhältst — ohne lokale Einrichtung erforderlich.

Alle Lektionen in diesem Kurs

  1. Mindset bei der Threat-Suche
  2. Hypothesengeleitete Threat-Suche
  3. Logs und Telemetrie verwenden
  4. MITRE-ATT&CK-Zuordnung
← Zurück zu Cyber Security Academy